Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»CERT-UA попереджає про нову популярну схему викрадення акаунтів через фішингові голосування в месенджерах

    CERT-UA попереджає про нову популярну схему викрадення акаунтів через фішингові голосування в месенджерах

    31 Травня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє у складі Державної служби спеціального зв’язку та захисту інформації, попередила про зростання популярності нового способу викрадення акаунтів у громадян. Зловмисники розповсюджують у месенджерах повідомлення з тематикою голосування за дітей, які беруть участь у мистецьких конкурсах.

    Як зазначається у релізі Держспецзв’язку, такі кібератаки спрямовані на отримання доступу до облікових записів популярних месенджерів, у тому числі із застосуванням технік обходу двофакторної автентифікації.

    За словами фахівців, спочатку жертвам надсилають повідомлення із закликом взяти участь у голосуванні у конкурсах мистецької діяльності. Для цього пропонується перейти за посиланням на вебресурс та “авторизуватися” за допомогою месенджера, щоб віддати свій голос. Проте замість авторизації жертви на сервісі відбувається авторизація акаунта жертви на сторонньому пристрої, після чого зловмисники отримують повний доступ до акаунту, який вже слід вважати скомпрометованим.

    Підкреслюється, що викрадені акаунти зловмисники перш за все використовують для розповсюдження повідомлень з посиланнями серед контактів жертви, в тому числі шляхом використання існуючих чи створення нових груп. Загалом викрадені облікові записи застосовуються для монетизації за різними шахрайськими схемами.

    Серед ознак схеми перелічується використання слів, пов’язаних з тематикою голосування та мистецтва, у доменних іменах фішингових сайтів — наприклад, “малюнки”, “художник”, “бал”, “діти”, “конкурс”, “голосування” тощо. Користувачі отримують відповідні повідомлення від незнайомих осіб, а посилання в повідомленні веде на невідомий вебсайт.

    В разі отримання такого повідомлення CERT-UA радить ігнорувати посилання та зазначати жодних даних, а також, можливо, попередити справжнього власника акаунта-відправника, що його дані скомпрометовано. Також користувач може перевірити налаштування на предмет підключених до месенджера пристроїв і завершити невідомі сесії.

    У Держспецзв’язку підкреслили, що зловмисник матиме технічну можливість так само завершити сесію власника акаунту, якщо період несанкціонованого доступу до акаунту триватиме більше ніж 24 години. У цій ситуації користувач зможе повторно автентифікуватися, але цю сесію також зможуть завершити через добу. Тому найвірнішим варіантом повернення облікового запису там називають його видалення разом з усіма повідомленнями та даними та його перереєстрація.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяNubank, Revolut, monobank: навіщо необанки запускають послугу eSIM
    Наступна стаття Visa та Mastercard пропонують $197 млн за врегулювання колективного позову щодо банкоматних комісій

    Схожі статті

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025

    28 мільйонів британців використовують ШІ для керування фінансами — дослідження

    4 Листопада 2025

    OpenAI готується до IPO з потенційною оцінкою в $1 трлн

    3 Листопада 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025

    NovaPay додав нові функції для кредитної картки

    4 Листопада 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту