Как хакеры взламывают аккаунты в соцсетях под видом техподдержки

В соцсети «ВКонтакте» начала практиковаться новая схема взлома аккаунтов. Хакер пишет жертве под видом техподдержки и выманивает логин и пароль, после чего учётная запись уводится.

58e307a055100122164034c015ed2f0a.jpg (53 KB)

Злоумышленник регистрирует во «ВКонтакте» страницу с названием вроде «Техническая поддержка VK» или «Агент поддержки № 1» и ставит аватарку с логотипом VK, собакой Дурова на зелёном фоне и чем-то подобным. Затем он присылает потенциальной жертве сообщение о том, что на её аккаунт поступили жалобы и необходимо подтвердить, не был ли он угнан, а для этого требуется перейти по ссылке и ввести логин и пароль. Чтобы жертва испугалась и как можно скорее перешла на сайт, в сообщении может быть указано, что аккаунт будет заблокирован в течение нескольких минут, если не подтвердить его. Сайт, на который даётся ссылка, как нетрудно догадаться, выглядит как VK.com, но расположен на другом домене и предназначен для кражи логинов и паролей.

5b1200a6269badc1d564fbfdfcc30171.jpg (28 KB)

Как обезопасить себя от такого взлома? Сообщения от администрации и техподдержки «ВКонтакте» легко отличить от остальных: имя отображается зелёным цветом, а на странице должна стоять галочка верификации, означающая, что аккаунт подтверждён администрацией VK и действительно принадлежит тому, кто указан в имени. «ВКонтакте» иногда действительно просит повторно ввести пароль от учётной записи, но не на постороннем сайте, а либо в приложении, либо на vk.com.

Источник: iguides.ru