
Каждый день, делая покупки в интернете, заходя в соцсети, переписываясь в мессенджерах, пользуясь мобильным банком, мы оставляем цифровой след. По нему можно узнать многое о наших привычках, предпочтениях и образе жизни.
Сам процесс не опасен, однако если относиться к этому беспечно, можно заработать серьезные проблемы в реальной, а не в виртуальной жизни.
Нередко мы сами оставляем мошенникам лазейки, позволяющие узнать о нас больше. Например, когда подробно рассказываем о себе в соцсетях, устанавливаем одинаковый и несложный пароль для доступа в разные сервисы, делимся фотографиями банковских карт, пренебрегаем двухфакторной аутентификацией.
В наших персональных данных заинтересованы мошенники — они хотят украсть деньги. А информация о конкретном человеке помогает сделать это быстро и эффективно. На основе открытой информации из соцсетей, баз данных и других источников киберпреступники готовят персонализированные атаки, противостоять которым может далеко не каждый.
Как защитить персональные данные от утечки?
Не пересылайте в интернете платежную информацию — фото банковских карт, их номер и CVV-код, пароли и логины для входа в онлайн-банк или мобильное приложение. Если ваш мессенджер или соцсеть взломают мошенники, они смогут без труда украсть деньги со счетов.
Для дополнительной защиты установите ограничения платежей. Например, в приложении СберБанк Онлайн включите для этого настройку «ограничение на оплату в интернете». Если мошенники попытаются вывести крупную сумму денег с карты, на которой лимит, у них ничего не получится.
Придумайте сложный пароль для каждого сервиса: в нем должно быть больше 12 символов - набор букв, цифр и знаков в разном регистре. Помните, что самыми слабыми считаются пароли, состоящие из ваших имени и фамилии и даты рождения. Никому, включая близких и сотрудников банка, не сообщайте пароли для входа в мобильный банк.
Подключите двухфакторную аутентификацию. Это способ входа в аккаунт, при котором нужно двумя разными способами подтвердить, что вы его хозяин. Для доступа к странице нужно будет ввести не только логин и пароль, но и, например, код из СМС или электронной почты. Два этапа проверки обеспечивают надежную защиту, обойти которую сможет далеко не каждый мошенник. Без одноразового кода посторонний не зайдет в личный кабинет, даже зная основной пароль.
Старайтесь не пользоваться общественным Wi-Fi. Кибермошенники могут перехватить ваши данные, логины и пароли для входа на сайты, платежную информацию. Лучше использовать защищенную домашнюю или мобильную сеть.
Установите и регулярно обновляйте антивирус. Так вы будете уверены, что используете актуальную версию программы с обновленными антивирусными базами данных и улучшенными характеристиками безопасности.
Изучите настройки своего гаджета и отключите доступ к местоположению, камере, микрофону тем приложениям, которым он не нужен для полноценной работы. Например, играм совершенно не обязательно «знать» вашу геолокацию.
Как понять, что ваш аккаунт взломали мошенники?
- Вы потеряли доступ к приложению либо вам не удается войти в аккаунт;
- от вашего имени рассылаются сообщения вашим контактам;
- в ваши аккаунты заходят со сторонних устройств (обнаружить их несанкционированное подключение можно в настройках, в разделе «Безопасность»).
Чем это грозит?
Взлом аккаунта в мессенджере не дает доступа к вашим финансовым сервисам. Но мошенники могут использовать полученную информацию для других целей. В их числе:
- отправка списку ваших контактов сообщений от вашего имени с просьбой перевести деньги;
- создание групп с участием ваших контактов, рассылка им от вашего имени просьб пройти опрос или проголосовать за кого-то на каком-то конкурсе. Фейковое голосование опасно тем, что мошенники могут получить доступ к аккаунтам участников голосования;
- «угон» раскрученного канала с большим количеством подписчиков, публикация альтернативного контента якобы от имени владельца.
Если взломщики получили доступ к истории переписки в мессенджерах, они могут воспользоваться полученной информацией для целевой атаки: звонить вам или близким, шантажировать и т.п.
Известны случаи, когда мошенники с помощью технологий искусственного интеллекта создавали deepfake на основе голосовых сообщений, хранившихся в истории переписки. После чего отправляли людям из списка контактов аудиосообщение. Голос был очень похож на голос владельца взломанного аккаунта, и просьба о помощи выглядела убедительно.
Что делать?
Как можно быстрее оповестите свои контакты о случившемся (в смс или по телефону) и предупредите о возможных действиях мошенников. Если вы общались по рабочим вопросам в мессенджере — обязательно предупредите коллег о взломе. Они смогут очистить историю переписки. Попросите удалить ваш аккаунт администраторов групп, в которых вы состояли.
Если вы хранили в мессенджере или пересылали номера банковской карты, PIN-код, CVC/ CVV-коды, пароли от личного кабинета своего банка, то эта информация при взломе может стать доступной мошенникам. Необходимо поменять пароль от личного кабинета банковского приложения, заблокировать карту и заказать ее перевыпуск.

О том, что делать, если ваш аккаунт взломали в том или ином мессенджере или сервисе, а также как настроить их конфиденциальность, можно почитать, отсканировав QR-код.
Подготовлено по материалам СберБанка.
Фото сеть интернет.






