Две трети россиян едва не потеряли аккаунты в сети: подробности

Сервис Работа.ру и соцсеть Одноклассники выяснили, как часто россияне сталкиваются с мошенниками в интернете, и узнали топ не самых очевидных ошибок безопасности, которые совершают российские пользователи.
Безопасность
Источник: Одноклассники

Две трети россиян (67%) сталкивались с попытками мошенников украсть их аккаунты в сети, сообщили Hi-Tech Mail.ru авторы исследования. В нем приняли участие более 3 600 пользователей сервиса Работа.ру из всех регионов России. Наибольшее количество атак приходится на соцсети — их отметили 66% респондентов. На втором месте личная почта (35%), на третьем — банковские приложения (28%). Также злоумышленники часто пытаются украсть данные мессенджеров (12%) и рабочей почты (8%).

Эксперты по информационной безопасности соцсети Одноклассники отмечают, что чаще всего доступ к аккаунтам как социальных сетей, почты, так и банков получают благодаря утечкам, которые произошли на сторонних ресурсах. Многие пользователи используют одни и те же логины и пароли для всех интернет-сервисов, включая ненадежные, поэтому киберпреступники, получив доступ к одному ресурсу, используют данные для входа в остальные. 

Две трети россиян сталкивались с попытками мошенников украсть их аккаунты в сети
Источник: Одноклассники

Еще один распространенный метод, которые используют мошенники, — автоматический перебор разных комбинаций и символов для поиска верного пароля или логина. Мошенники начинают с простых паролей и перебора комбинаций личных данных — фамилии, номера телефона, года рождения и так далее. Также мошенники часто модифицируют пароли. Если пользователь сменил пароль на ресурсе, но добавил только одну дополнительную цифру, пароль будет легко взломан. На третьем месте — фишинг-атаки, когда мошенники выдают себя за ресурсы, которым доверяет пользователь (банки, место работы, магазины и другие) и предлагают перейти по ссылке, сканировать QR-код и ввести данные в «привычном», но подставном интерфейсе. 

 Эксперты ОК выделили топ ошибок при соблюдении безопасности в интернете:

  • слишком «логичная» смена паролей - добавление дополнительной цифры, специального символа или буквы к старому паролю;
  • использование личных данных в пароле (ФИО или год рождения);
  • простой и легкоузнаваемый ответ на кодовое слово (актуально для банковских аккаунтов);
  • использование одной электронной почты, банковских карт, мобильных телефонов для всех ресурсов (как достоверных, так и «новых» для пользователя);
  • подключение к непроверенным сетям интернета в общественных местах.
Безопасность
Источник: Одноклассники

Опрос показал, что в 40% случаев мошенники смогли получить доступ к аккаунтам, при этом 34% участников исследования смогли вернуть доступ к ним доступ, а 6% — нет.  60% респондентов, будучи знакомы с правилами кибербезопасности, смогли сразу же распознать обман. 

99% всех взломов личных аккаунтов, будь то соцсети, электронные почты или личные кабинеты клиентов банков, являются не целенаправленными, а массовыми, именно поэтому мы советуем не пренебрегать безопасностью даже если в аккаунте есть только номер телефона и личная почта. Взломанные аккаунты, как правило, используют для рассылки спама, фишинга и прочих мошеннических схем.
Ярослав Полин
руководитель направления по защите пользователей в соцсети Одноклассники

Эксперт уточняет, что полученные базы данных могут продавать и дополнять уже имеющуюся информацию о человеке новыми сведениями. После все это используются для более точечных атак. Зная о пользователе больше, можно понимать, как правильно настроить фишинг или спам-рассылку, отмечает специалист.

41% участников исследования, которые сталкивались с мошенниками в сети, поделились, что не использовали двухфакторную аутентификацию, вследствие чего их аккаунты оказались под угрозой. 26% самостоятельно перешли по фишинговой ссылке, а у 10% один пароль для входа в разные аккаунты. 3% респондентов записывают пароли на бумаге, а 2% обратили внимание на тот факт, что их пароль попал на фото, размещенные в соцсетях. 32% назвали другие причины, среди которых самой популярной была утечка данных. 

Для предотвращения мошеннических атак 60% респондентов не переходят по странным ссылкам, 56% не делятся никакими кодами, а 51% придумывают сложные пароли. 38% опрошенных покупают вещи только на проверенных интернет-сайтах, 19% часто меняют пароли, а 9% участников исследования пользуются менеджером паролей. 

Ранее была раскрыта схема угона авто с помощью приставок Game Boy.