Россиян предупредили о том, что несколько минут в чужих руках превращают смартфон в подарок мошеннику

Россиян предупредили о том, что несколько минут в чужих руках превращают смартфон в подарок мошеннику

изображение: grok

Физический контакт постороннего лица со смартфоном порой оказывается опаснее многих привычных сетевых атак. Даже недолгого взаимодействия с гаджетом порой достаточно, чтобы поменять учетные данные владельца, добраться до банковских приложений, установить средства удаленного управления или скачать личные материалы.

Обычно кибератака представляется пользователям как удаленное вторжение через фишинговую страницу, вредоносное вложение или зараженный веб-ресурс. При этом гораздо более прозаичный вариант, когда преступник просто берет телефон в руки, многие всерьез недооценивают, рассказал RT эксперт рынка НТИ SafeNet, председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск», входящей в ГК «Киберсистема», Игорь Бедеров.

Если гаджет уже разблокирован, у преступника оказывается масса возможностей. Ситуация ухудшается, когда злоумышленник успел подсмотреть ПИН, графический ключ или получил шанс воспользоваться биометрией, пока хозяин отвлекся. За несколько минут можно поменять пароли от разных сервисов и добавить свои биометрические отпечатки, закрепившись в устройстве для дальнейших визитов уже без физического присутствия.

Опасной оказывается и установка приложений удаленного управления. Такой инструмент позволяет посреди дня взаимодействовать со смартфоном с другого компьютера или мобильного устройства. От имени владельца можно рассылать сообщения знакомым, запускать банковские программы, совершать переводы или пытаться оформить кредит через мобильный банкинг.

Не менее лакомой добычей становятся личные материалы владельца. Переписки, снимки, документы и прочая информация, хранящаяся в памяти аппарата, могут очутиться у постороннего человека буквально за пару минут доступа к телефону.

Заблокированный смартфон тоже нельзя считать полностью защищенным от физического воздействия. SIM-карта может стать самостоятельной точкой атаки — если преступник вытащит ее и переставит в другое устройство, он сможет принимать СМС с кодами подтверждения. Подобная схема неприятна при использовании номера как дополнительного уровня защиты для банковских и почтовых аккаунтов.

Игорь Бедеров рекомендует придерживаться нескольких правил гигиены:

  • не оставлять смартфон без присмотра и не давать его незнакомцам даже под безобидным предлогом;
  • использовать сложный цифровой пароль для блокировки экрана и защитить SIM-карту отдельным ПИН-кодом;
  • настроить автоматическую блокировку экрана после короткого периода бездействия;
  • ограничить показ содержимого уведомлений на заблокированном экране, прежде всего сообщений с одноразовыми кодами;
  • подключить шифрование данных и двухфакторную авторизацию для банковских сервисов, почты и облачных хранилищ.

Блокировка экрана и двухфакторка не всегда спасают, если преступнику удалось на короткое время получить сам аппарат и физически воздействовать на его компоненты. Смартфон стоит воспринимать не только как средство связи, а как цифровой ключ от значительной части жизни пользователя. Когда такой ключ на несколько минут попадает в чужие руки, беда может начаться задолго до того момента, как хозяин поймет, что вообще случилось.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: