Мошенники научились обходить один из главных способов защиты аккаунта
IT-эксперт Бедеров: мошенники нашли способ обойти двухфакторную аутентификациюХакеры разработали новый способ обхода двухфакторной защиты профилей пользователей. Теперь они применяют ОТР-ботов для кражи одноразовых паролей. Об этом в среду, 15 января, директор Департамента расследований T.Hunter Игорь Бедеров сообщил РИА Новости.
Специалист считает, что при помощи нового способа, киберпреступникам на 60% проще похитить аккаунт. Бот отправляет им в режиме реального времени все уведомления с устройства жертвы.
Среди других способов получения незаконного доступа к сервисам IT-эксперт Бедеров выделил применение социальной инженерии, когда с человеком связываются по телефону, и создание фейковых страниц-клонов популярных сервисов.
Чтобы обезопасить свои данные, эксперт предлагает пользоваться дополнительными приложениями-аутентификаторами или аппаратными токенами. Компании могут применять в своей работе тесты CAPTCHA на страницах входа и ограничить количество попыток доступа к сервисам с одного IP-адреса.
Ранее сообщалось о том, что в Сбербанке выявили работу «университета» для подготовки хакеров, где получили образование 10 тыс. человек.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2l2b2xnYS1lbGVrdHJpY2hrYS1yemhkLXNpdGUtd2lkZV9YQ3VWdG1YLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltZy00NzE2LmpwZWc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3F1Z3lkdGtyeXFrcWVqNHpwZGxpdWJkM3I3end3MnVzY2JseHFtcXkuanBn.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzAxLzI3LzIwMjUxMjE5XzEzMTk1NC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjQwNDE4LTEyMTAzMC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3Bob3RvLTUzMDU1MjQwMDk3MzI2MDkxMTUteV9zU2c4VHlRLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2dyaWJ5LXJ5bm9rLWdyaWJ5LW5hLXByaWxhdmtlLXNpdGUtd2lkZV9WMlViaWliLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tvei02MjkyXzRVUEtnVE4uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL29ndXJ0c3ktbHVob3ZpdHNraWUtbmEtcnlua2Utc2l0ZS13aWRlX0tBbVhSM24uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTQ0LnBuZw.webp)