Грамадства66

«У вас маглі скрасці пароль ад пошты», — кажуць яны і крадуць пароль

На мінулым тыдні «Наша Ніва» папярэджвала пра рост актыўнасці фішынгу — спроб крадзяжу пароляў ад электроннай пошты з маскіроўкай пад звычайныя лісты. Калі тады да лістоў далучалі на першы погляд бяскрыўдныя дакументы, то на гэтым тыдні зламыснікі сталі яшчэ больш крэатыўнымі.

«Заблакаваная падазроная спроба ўваходу ў акаўнт», — такі ліст перадалі ў рэдакцыю.

Адасланы ён быў нібы ад каманды Google, карыстальніку прапаноўвалі змяніць пароль, бо стары мог быць узламаны. Насамрэч не: стары пароль у бяспецы, пакуль вы не націснеце «змяніць пароль».

Такія лісты насамрэч могуць прыходзіць ад Google і іншых сэрвісаў. У згаданым выпадку выгляд ліста быў акуратна «стылізаваны» пад сапраўдны ліст. За выключэннем адной — усе спасылкі вялі на сэрвісы Google.

Зламыснікаў «здала» спасылка на кнопцы «Змяніць пароль» — яна вяла на фальшывы сайт account-google.com. Сапраўдная форма змены паролю была бы па адрасе account.google.com, дзе замест працяжніка стаіць кропка.

Да таго ж, адрас, з якога быў высланы ліст, быў падпісаны як [email protected]/ru — апошняга знаку прыпынку, касой рысы альбо слэша, проста не магло быць у адрасе каманды Google.

Акрамя таго, ліст быў высланы па-расейску карыстальніку, мовай гуглоўскай пошты ў якога абраная англійская.

Калі ў такім выпадку ўвесці свой пароль, вы нічога мо і не заўважыце, але пароль трапіць да зламыснікаў. А зламыснікі атрымаюць доступ не толькі да пошты, але і да ўсяго, што да яе прывязана. Вы можаце страціць свае профілі ў сацсетках, здаць зламыснікам канфідэнцыйную інфармацыю альбо нават звесткі пра банкаўскія карткі.

Адзіны спосаб пазбегнуць узлому — уважліва глядзець на адрасны радок.

Сапраўдная пошта Google размешчаная на адрасе mail.google.com альбо inbox.google.com, акно ўводу пароля — на accounts.google.com.

Калі замест кропкі перад «google.com» працяжнік ці ніякога знаку прыпынку — гэта фальшыўка. Іншыя адрасы кшталту mail-google.com, gmail.ru ці googte.com — таксама падробкі.

Такім жа метадам крадуць паролі ад іншых сэрвісаў — «УКантакце», Facebook, пошта «Яндэкса» ці, будзе жаданне, нават Tut.by. Зламыснікі ствараюць фальшывыя старонкі, на якія трэба ўвесці свой пароль, і старонкі ад сапраўдных можа адрозніваць толькі іх адрас.

Надзейна абараніцца ад фішынгу і іншых метадаў узлому дапамагае так званая двухфактарная аўтэнтыфікацыя.

Гэта такі метад ідэнтыфікацыі, калі разам з паролем трэба ўводзіць код, што бясплатна прыходзіць вам праз SMS. Уключыць такую функцыю можна на практычна любым сэрвісе ў раздзелах наладаў «Бяспека» альбо «Акаўнт».

Каментары6

Цяпер чытаюць

Што за Дзмітрый Скіндзераў, які абвясціў вайну Ціханоўскай? Супрацоўніцтва з ГУБАЗіКам, даўгі ў Беларусі, даўгі ў Літве1

Што за Дзмітрый Скіндзераў, які абвясціў вайну Ціханоўскай? Супрацоўніцтва з ГУБАЗіКам, даўгі ў Беларусі, даўгі ў Літве

Усе навіны →
Усе навіны

Беларускае тэлебачанне пакажа велікодныя каталіцкія набажэнствы1

Гінулі ад паводкі, але выратаваліся пераездам. Як цяпер жывецца ў Беларусі турападобным быкам2

Сілавікі заняліся заснавальнікамі дабрачыннага фонду «Цуд дзецям». Сцвярджаюць, што яны махляры1

«Беларуская навука — выпаленая пустка, дзе адзіночкі спрабуюць стварыць нармальны свет для такіх, як вы». Чаховіч палемізуе з Паўлючэнкам22

Дырэктарка турфірмы, якая не пазнала беларускай мовы, вырашыла адсудзіць 37 тысяч даляраў. Але праз некалькі гадзін перадумала12

Як будзе выглядаць машына для кантролю аплаты парковак у Мінску1

У Аўстрыі пажарны атрымаў экстранны выклік падчас візіту да цырульніка. Яго новы вобраз стаў вірусным у сацсетках4

Памежны камітэт паказаў пашпарты, з якімі беларусаў разварочвалі на мяжы

«Арыён» адолеў ужо больш за палову адлегласці да Месяца

больш чытаных навін
больш лайканых навін

Што за Дзмітрый Скіндзераў, які абвясціў вайну Ціханоўскай? Супрацоўніцтва з ГУБАЗіКам, даўгі ў Беларусі, даўгі ў Літве1

Што за Дзмітрый Скіндзераў, які абвясціў вайну Ціханоўскай? Супрацоўніцтва з ГУБАЗіКам, даўгі ў Беларусі, даўгі ў Літве

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць