Хакеры освоили методы взлома аккаунтов граждан России, даже если они защищены двухфакторной аутентификацией

Хакеры освоили метод доступа к аккаунтам россиян даже при активированной двухфакторной аутентификации (2FA), применяя взломанные сайты и вредоносные расширения для браузера.парольИсточник: Freepik

Об этом сообщил эксперт программных продуктов компании «Код Безопасности» Максим Александров. Главную роль в таких атаках играет захват сессионных cookie-файлов (они содержат данные о пользователе и его действиях), что дает возможность злоумышленникам входить в аккаунты без логина, пароля и повторного подтверждения личности.

Как уточняет специалист, такие схемы становятся особенно активными в периоды массовых онлайн-распродаж, включая предстоящий «Киберпонедельник». Пользователям в социальных сетях и на сторонних ресурсах предлагают «инструменты для выгодных покупок» — расширения для автоматического поиска скидок, купонов или кэшбэка. Устанавливая их, человек фактически предоставляет злоумышленникам доступ к данным своего браузера.

«Ажиотаж вокруг скидок создает идеальную почву для социальной инженерии. Пользователь, стремящийся к максимальной выгоде, сам устанавливает в браузер шпионский модуль», — отметил Александров.

По его словам, такие расширения требуют избыточные разрешения и могут перехватывать данные для входа, заменять платежные реквизиты и похищать активные сессии авторизованных пользователей. Эксперт подчеркивает, что захват сессионных cookie-файлов особенно опасен, так как двухфакторная защита в этом случае уже преодолена.

«Преступник получает доступ к аккаунту одновременно с жертвой и может изменять настройки, добавлять способы оплаты или оформлять заказы, пока владелец этого не замечает», — объяснил он.

В результате аккаунты на маркетплейсах и других сервисах становятся ценным ресурсом для перепродажи и дальнейшего мошенничества.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru