Заброшенные аккаунты россиян в социальных сетях и мессенджерах представляют серьезную угрозу: мошенники могут использовать их для рассылки спама или публикации запрещенной информации. Об опасности старых профилей в разговоре с «Лентой.ру» предупредил Максим Маркин, специалист по информационной безопасности Лиги цифровой экономики.
Эксперт по информационной безопасности отметил, что заброшенные страницы зачастую плохо защищены и не имеют двухфакторной аутентификации, что облегчает их взлом. Зайдя в такой аккаунт, злоумышленники могут украсть личную информацию пользователя: дату рождения, номер телефона, домашний адрес, фотографии документов, данные банковской карты.
Одна из самых распространенных мошеннических схем, назвал специалист, — рассылка сообщений друзьям и родственникам владельца взломанной страницы с просьбой занять деньги.
«Увидев знакомое имя и фотографию, люди спешат на помощь и не проверяют сообщения на подлинность», — пояснил Маркин.
Кроме того, мошенники используют взломанные аккаунты для размещения запрещенного контента, рассылки спама и продвижения вымышленных товаров.
Чтобы защититься от злоумышленников, эксперт посоветовал россиянам удалять аккаунты, которые больше не нужны. Перед этим вам необходимо отвязать банковские карты от профиля и сохранить всю важную информацию. Как подчеркнул Маркин, важно удалять страницу, а не деактивировать ее: в первом случае данные уничтожаются, а во втором аккаунт скрывается, но данные сохраняются.
"Если профиль все же нужен, стоит усилить его защиту. Например, сменить пароль на сложный и уникальный (не менее 12 символов с цифрами, буквами разного регистра и специальными символами), включить двухфакторную аутентификацию, привязать текущий номер телефона и электронную почту. Также необходимо завершить все подозрительные сессии и проверить, попала ли связанная почта в базы утечек (например, через сервис Have I Been Pwned)", - сказал эксперт.
Найти забытые профили можно в почтовом ящике: в строке поиска следует ввести фразы «добро пожаловать», «подтвердите адрес электронной почты» или «вы зарегистрировались» — письма с такими словами обычно приходят при регистрации.
«Также полезно просмотреть сохраненные пароли в браузере или менеджере паролей, чтобы найти сервисы, о которых пользователь мог забыть», — добавил Маркин.
Ранее стало известно о новой мошеннической схеме, направленной на заявителей. Мошенники начали создавать дублирующие группы официальных университетских сообществ и выманивать у соискателей логины и пароли к порталу Госуслуг.