Хакеры освоили метод доступа к аккаунтам россиян даже при активированной двухфакторной аутентификации (2FA), применяя взломанные сайты и вредоносные расширения для браузера.
Об этом сообщил эксперт программных продуктов компании «Код Безопасности» Максим Александров. Главную роль в таких атаках играет захват сессионных cookie-файлов (они содержат данные о пользователе и его действиях), что дает возможность злоумышленникам входить в аккаунты без логина, пароля и повторного подтверждения личности.
Как уточняет специалист, такие схемы становятся особенно активными в периоды массовых онлайн-распродаж, включая предстоящий «Киберпонедельник». Пользователям в социальных сетях и на сторонних ресурсах предлагают «инструменты для выгодных покупок» — расширения для автоматического поиска скидок, купонов или кэшбэка. Устанавливая их, человек фактически предоставляет злоумышленникам доступ к данным своего браузера.
«Ажиотаж вокруг скидок создает идеальную почву для социальной инженерии. Пользователь, стремящийся к максимальной выгоде, сам устанавливает в браузер шпионский модуль», — отметил Александров.
По его словам, такие расширения требуют избыточные разрешения и могут перехватывать данные для входа, заменять платежные реквизиты и похищать активные сессии авторизованных пользователей. Эксперт подчеркивает, что захват сессионных cookie-файлов особенно опасен, так как двухфакторная защита в этом случае уже преодолена.
«Преступник получает доступ к аккаунту одновременно с жертвой и может изменять настройки, добавлять способы оплаты или оформлять заказы, пока владелец этого не замечает», — объяснил он.
В результате аккаунты на маркетплейсах и других сервисах становятся ценным ресурсом для перепродажи и дальнейшего мошенничества.
Фото: hi-tech.mail.ru

