Хакери продовжують винаходити нові способи викрадення особистої інформації користувачів. Цього разу вони зосередили свою увагу на Telegram та інших популярних месенджерах, таких як WhatsApp, використовуючи підроблені голосування. Держспецзв’язок попереджає українців про нову шахрайську схему, яка активно поширюється і може завдати значної шкоди.
Як працює нова шахрайська схема
Зловмисники розсилають повідомлення в месенджерах, де просять користувачів взяти участь у голосуванні за дітей, що беруть участь у конкурсах художньої діяльності — наприклад, з малювання чи сценічного мистецтва. У повідомленні наводиться посилання на фішинговий сайт, де нібито потрібно авторизуватися для голосування.
У користувача можуть попросити:
- Ввести свій номер телефону.
- Сканувати QR-код.
- Ввести одноразовий код, що приходить в SMS.
Після введення цих даних, шахраї отримують доступ до акаунта, додаючи свій пристрій як довірений. Як наслідок, зловмисники отримують повний контроль над акаунтом.
Як розпізнати шахрайську атаку
Експерти наводять низку ознак, які допоможуть розпізнати фішингову атаку:
- Підозрілі доменні імена: Фішингові сайти часто використовують слова, пов'язані з тематикою голосування чи мистецтва. Це можуть бути домени з такими словами, як “рисунки”, “конкурс”, “діти”, “художник”, “голосування” тощо.
- Повідомлення від незнайомців: Ви отримуєте повідомлення від невідомих осіб з проханням проголосувати або обрати конкурсанта. Такі повідомлення можуть виглядати правдоподібно, особливо якщо вони надходять від імені організаторів конкурсу.
- Підозрілі посилання: Посилання веде на невідомий вебсайт, де вас просять ввести особисті дані або виконати якісь дії для авторизації.
Що робити, якщо ваш акаунт зламано
Якщо ви підозрюєте, що ваш акаунт був скомпрометований, необхідно негайно вжити заходів:
- Перевірте налаштування безпеки: Увійдіть в налаштування месенджера та перевірте список підключених пристроїв. Видаліть усі невідомі або підозрілі сесії.
- Регулярно перевіряйте доступ: Якщо період несанкціонованого доступу до акаунта триває більше 24 годин, зловмисник може завершити вашу поточну сесію. В такому випадку, ви зможете знову аутентифікуватися, але шахрай все одно може завершити вашу сесію через день.
- Розгляньте можливість видалення акаунта: Один з варіантів повернення контролю над акаунтом — його повне видалення разом з усіма повідомленнями та даними, після чого слід пройти процедуру повторної реєстрації.
Профілактичні заходи
Щоб убезпечити себе від подібних атак, фахівці радять налаштовувати багатофакторну аутентифікацію в месенджерах. Це може включати додавання додаткових рівнів захисту, таких як SMS-коди або програми-автентифікатори. Також варто бути обережним з посиланнями, що надходять від невідомих осіб, і не вводити особисті дані на підозрілих сайтах.
Уникайте підозрілих запитів та уважно перевіряйте інформацію перед тим, як щось робити. Ваші особисті дані — це ваш актив, і захистити їх від зловмисників дуже важливо.
Технології розвиваються, і разом з ними вдосконалюються методи шахрайства. Але уважність і обізнаність допоможуть вам залишатися в безпеці.