Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Amazon планує нові багатомільярдні інвестиції в Anthropic

    11 Липня 2025

    З 1 серпня бізнес платитиме повні штрафи за порушення у сфері РРО

    10 Липня 2025

    ЄБА закликає доопрацювати закон про приєднання України до SEPA

    10 Липня 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»CERT-UA попереджає про нову популярну схему викрадення акаунтів через фішингові голосування в месенджерах

    CERT-UA попереджає про нову популярну схему викрадення акаунтів через фішингові голосування в месенджерах

    31 Травня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє у складі Державної служби спеціального зв’язку та захисту інформації, попередила про зростання популярності нового способу викрадення акаунтів у громадян. Зловмисники розповсюджують у месенджерах повідомлення з тематикою голосування за дітей, які беруть участь у мистецьких конкурсах.

    Як зазначається у релізі Держспецзв’язку, такі кібератаки спрямовані на отримання доступу до облікових записів популярних месенджерів, у тому числі із застосуванням технік обходу двофакторної автентифікації.

    За словами фахівців, спочатку жертвам надсилають повідомлення із закликом взяти участь у голосуванні у конкурсах мистецької діяльності. Для цього пропонується перейти за посиланням на вебресурс та “авторизуватися” за допомогою месенджера, щоб віддати свій голос. Проте замість авторизації жертви на сервісі відбувається авторизація акаунта жертви на сторонньому пристрої, після чого зловмисники отримують повний доступ до акаунту, який вже слід вважати скомпрометованим.

    Підкреслюється, що викрадені акаунти зловмисники перш за все використовують для розповсюдження повідомлень з посиланнями серед контактів жертви, в тому числі шляхом використання існуючих чи створення нових груп. Загалом викрадені облікові записи застосовуються для монетизації за різними шахрайськими схемами.

    Серед ознак схеми перелічується використання слів, пов’язаних з тематикою голосування та мистецтва, у доменних іменах фішингових сайтів — наприклад, “малюнки”, “художник”, “бал”, “діти”, “конкурс”, “голосування” тощо. Користувачі отримують відповідні повідомлення від незнайомих осіб, а посилання в повідомленні веде на невідомий вебсайт.

    В разі отримання такого повідомлення CERT-UA радить ігнорувати посилання та зазначати жодних даних, а також, можливо, попередити справжнього власника акаунта-відправника, що його дані скомпрометовано. Також користувач може перевірити налаштування на предмет підключених до месенджера пристроїв і завершити невідомі сесії.

    У Держспецзв’язку підкреслили, що зловмисник матиме технічну можливість так само завершити сесію власника акаунту, якщо період несанкціонованого доступу до акаунту триватиме більше ніж 24 години. У цій ситуації користувач зможе повторно автентифікуватися, але цю сесію також зможуть завершити через добу. Тому найвірнішим варіантом повернення облікового запису там називають його видалення разом з усіма повідомленнями та даними та його перереєстрація.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяNubank, Revolut, monobank: навіщо необанки запускають послугу eSIM
    Наступна стаття Visa та Mastercard пропонують $197 млн за врегулювання колективного позову щодо банкоматних комісій

    Схожі статті

    Amazon планує нові багатомільярдні інвестиції в Anthropic

    11 Липня 2025

    Українські IT-компанії створили першу в Україні саморегулівну організацію у cфері ШІ

    10 Липня 2025

    Україна першою в Європі запустить мобільний інтернет через Starlink у 2026 році

    10 Липня 2025

    Revolut планує досягти оцінки в $65 мільярдів

    10 Липня 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Amazon планує нові багатомільярдні інвестиції в Anthropic

    11 Липня 2025

    З 1 серпня бізнес платитиме повні штрафи за порушення у сфері РРО

    10 Липня 2025

    ЄБА закликає доопрацювати закон про приєднання України до SEPA

    10 Липня 2025

    Понад 390 ФОПів з’явилися у травні після роз’яснень ДПС

    10 Липня 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту