Грамадства1010

Асцярожна з поштай! Крадзеж пароляў навучыліся маскіраваць пад звычайныя лісты

Глядзіце, куды ўводзіце вашыя паролі. Іначай яны перастануць быць толькі вашымі.

У апошні месяц у Беларусі актывізавалася рассылка лістоў з замаскіраваным крадзяжом пароляў. «Пастанова суда», «Квітанцыя ад падатковай інспекцыі», «Гарантыйны ліст» і іншыя на першы погляд бяскрыўдныя дакументы на самой справе могуць быць так званым фішынгам.

Лісты прыходзяць як мінімум з mail.ru і gmail.ru (другі не звязаны з поштай Google) на скрыні пошты Google, gmail.com. Яны ўтрымліваюць спасылку на далучаны дакумент. Сам дакумент бяскрыўдны, але каб атрымаць доступ да яго, трэба здаць свой пароль зламыснікам.

Пры спробе адкрыць далучаны файл высвеціцца «ідэнтычнае натуральнаму» вакенца ўводу пароля — поўная копія інтэрфейсу ўводу пароля Google.

Калі туды ўвесці пароль (любы — хоць «1111»), адкрыецца файл на Google Drive — сапраўдным сховішчы дакументаў Google.

Карыстальнік наўрад ці заўважыць падмену, але яго пароль ужо будзе ў руках зламыснікаў. А разам з паролем ад пошты зламыснік атрымае доступ да зарэгістраваных на ўзламаную скрыню сацсетак, а тое і банкаўскіх картак.

Адзіны спосаб пазбегнуць узлому — уважліва глядзець на адрасны радок. Сапраўдная пошта Google размешчаная на адрасе mail.google.com альбо inbox.google.com, вакно ўводу пароля — на accounts.google.com. Іншыя адрасы кшталту mail-google.com, gmail.ru ці googte.com — падробкі.

Падобным спосабам, вядомым як фішынг, не так даўно выцягвалі паролі ад сацсетак. Напрыклад, «УКантакце» прыходзіла паведамленне са спасылкай на vkontakle.ru (звярніце ўвагу на адрозненне ад vkontakte.ru). У вакне, ідэнтычным вакну «УКантакце», карыстальніка прасілі зноў увесці свій пароль, пасля чаго ён даставаўся зламыснікам.

Такім жа чынам могуць красці паролі ад любых іншых папулярных сэрвісаў — «Яндэкс», Facebook, хоць Tut.by. Пры любой просьбе ўвесці пароль уважліва глядзіце, ці не ўводзіце вы яго на сайт-фальшыўку.

Дадаткова абараніць сябе ад крадзяжу пароляў можна з дапамогай так званай двухфактарнай альбо двухэтапнай аўтэнтыфікацыі — калі акрамя паролю пры ўваходзе з незвычайнага месца ў вас папросяць увесці аднаразовы код, што высылаецца вам праз SMS. Уключыць такую функцыю можна на практычна любым сэрвісе ў раздзелах наладаў «Бяспека» альбо «Акаўнт».

Каментары10

Цяпер чытаюць

«70% мастакоў у чорных спісах». Мастак Сяргей Грыневіч пасля трыумфу ў Венецыі расказаў пра гады маўчання і пра тое, на якім свеце ён апынуўся4

«70% мастакоў у чорных спісах». Мастак Сяргей Грыневіч пасля трыумфу ў Венецыі расказаў пра гады маўчання і пра тое, на якім свеце ён апынуўся

Усе навіны →
Усе навіны

Зяленскі патроліў Пуціна разведданымі пра падзенне рэйтынгу расійскага кіраўніка і рост пратэсных настрояў у РФ4

Беларускі маньяк сядзіць у Расіі і прыдумляе сабе новыя крымінальныя справы, каб не вяртацца ў турму, дзе яго катуюць5

У тэлеграм-акаўнце зніклага Анатоля Котава заўважылі дзіўную актыўнасць9

У Мінску прадаюць сталінку з вінтажным дафамінавым інтэр'ерам4

У Нароўлі на пажары загінулі 73‑гадовая пенсіянерка і двое яе праўнукаў — 5‑гадовая дзяўчынка і 10‑гадовы хлопчык

«Іх Валерый Лявонцьеў трэніруе?» Сацсеткі рагочуць і захапляюцца леапардавымі касцюмамі футбалістаў зборнай Конга4

Брытанія перахапіла судна расійскага «ценявога флоту» ў Ла-Маншы1

Чаму мінскія аўтобусы жоўтыя, а тралейбусы — салатавыя? Аказалася, у гэтым ёсць логіка6

У Бразіліі дзяўчыну кінулі з 40‑метровай вышыні, забыўшыся замацаваць ахоўны канат2

больш чытаных навін
больш лайканых навін

«70% мастакоў у чорных спісах». Мастак Сяргей Грыневіч пасля трыумфу ў Венецыі расказаў пра гады маўчання і пра тое, на якім свеце ён апынуўся4

«70% мастакоў у чорных спісах». Мастак Сяргей Грыневіч пасля трыумфу ў Венецыі расказаў пра гады маўчання і пра тое, на якім свеце ён апынуўся

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць