Взлом заброшенных аккаунтов может привести к утечке данных и потере средств


Взлом заброшенных аккаунтов может привести к утечке данных и потере средств

  • 06-11-2019 18:52:59   | Армения  |  Организации

 
Ереван, 6 ноября, представительство «Лаборатории Касперского» в Армении. Взлом заброшенных телефонных номеров и учетных записей (аккаунтов) и профилей в социальных сетях, электронной почте и интернет-магазинах может привести к утечке данных и потере средств пользователя. К такому заключению пришли эксперты «Лаборатории Касперского». Согласно их данным, многие пользователи как во всем мире, так и в Грузии не удаляют ненужные аккаунты на ресурсах, и через брошенный аккаунт злоумышленники могут добраться и до тех ресурсов, которые используются и в которых хранятся важные данные.
 
В первую очередь, нельзя забрасывать аккаунт в социальной сети, поскольку через него пользователи часто регистрируются на других ресурсах. Когда этот аккаунт становится ненужным пользователю, соцсеть продолжает слать уведомления на его почту, если он не потрудился их отключить, но сообщения давно фильтруются в отдельную папку, которую он не читает. И когда пользователю придет письмо о том, что кто-то вошел в его аккаунт с незнакомого компьютера, он этого письма не заметит. И у взломщиков будет достаточно времени, чтобы воспользоваться привязанными к данной соцсети учетными записями. Для предотвращения таких случаев необходимо установить двухфакторную аутентификацию, включить уведомления о входе в учетную запись с неизвестных устройств.
 
Также не следует забрасывать резервный адрес электронной почты, которые многие заводят для рассылок, чтобы не захламлять ими основной ящик, и регистрируют на него все подряд, в том числе профили с важными данными. А поскольку писем от живых людей на него не приходит, проверяют его не очень часто. Поэтому то, что резервную почту взломали, пользователь может долго не замечать. Чтобы этого не случилось, необходимо также к резервному адресу электронной почты подключить двухфакторную аутентификацию и настроить пересылку писем с этого e-mail-адреса на основной почтовый аккаунт в отдельную папку.
 
Пользователь, сменивший менеджер паролей, обязательно должен удалить аккаунты в старом менеджере, поскольку киберпреступники могут получить доступ к профилю в старом менеджере, следовательно, аккаунтам, паролям и данным банковских карт, хранившимся в этом профиле.
Опасна также ситуация, когда пользователь привязывает данные банковской карты к аккаунту интернет-магазина и долго не пользуется его услугами. Если преступники взломают аккаунт, они попытаются купить что-то от имени пользователя, и он об этом может и не узнать, поскольку не все интернет-магазины запрашивают код из SMS для подтверждения покупки. Поэтому нельзя привязывать банковскую карту к аккаунтам в интернет-магазине. Если сервис запоминает карту автоматически, ее надо удалить из привязанных. И лучше завести отдельную карту для покупок в интернете и держать на ней только небольшую сумму денег.
 
Для компаний определенную опасность представляют рабочие аккаунты бывших сотрудников на разных сервисах Google. Мошенники, взломав эти аккаунты, получат доступ к рабочим документам и другой конфиденциальной информации компании. Поэтому компании должны закрывать доступ к сервисам, в том числе и для Google-аккаунта ушедшего сотрудника.
 
В случае с заброшенными номерами сотовых телефонов важно, чтобы пользователь отвязал от них свои аккаунты, поскольку купивший этот номер мошенник может найти учетные записи бывшего пользователя номера в онлайн-сервисах и сменить в них пароли, добраться до банковских счетов и онлайн-кошельков, привязанных к этому номеру, и списать с них средства. 
 
Представительство компании «Лаборатория Касперского» в Армении
 
  -   Организации