3 способа кражи паролей, которыми поделились разработчики Google
Будьте осторожнее так как ваши данные может перехватить любой. Как сообщают представители Google около 15% пользователей интернета подвергаются перехватам электронной переписки или захвату учетной записи в социальных сетях. Специалисты компании Google совместно с командой Калифорнийского университета провели свой анализ черного рынка мошенников, с целью разобраться как похищают пароли и другие конфиденциальные данные у пользователей в интернете.
Их команда начала свои исследования в марте 2016 года и закончила в марте 2017-года, они анализировали данные о кражах паролей и другой важной информации.
Многим известно, что большинство мошенников активно пользуются черным рынком аккаунтов, где продаются миллиарды имен пользователей и паролей с разных платформ.
На протяжении года специалисты изучали этот рынок и смогли выделить три главных способа кражи учетных записей и паролей.
Первый способ
Как считает команда проводившая исследование наименьшую угрозу представляет кейлоггинг. Иначе говоря, считывание вводимых пользователем паролей с помощью специальных программ или соединенных с клавиатурой устройств. по данным исследование число «подсмотренных» данным способом паролей составляет:788 000.
Второй способ
Вторым способом является кража занял фишинг. С помощью фишинг получение паролей происходит путем получения личных сведений с помощью поддельных сообщений от источников, которым доверяет конкретный пользователь. Злоумышленники собирают конфиденциальные данные, запрашивая их якобы при проверке личности. По данным исследования 82% всех фишинговых обращений и 74% -кейлоггеров пытались определить IP-адрес или местоположение пользователя, а еще 18% вопросов касались номеров телефонов и модели устройства. Из-за таких действий пострадали 12 миллионов пользователей, потому что попались на крючок.
Третий способ
Нативная реклама Relap стала главным способом взломов крупнейших интернет-сервисов. Таким способом было украдено 3,3 миллиарда записей. Данные исследования показывают, что 12% украденных учетных открытых записей включали адрес Gmail, служащий как имя пользователя и пароль; из этих паролей 7% были действительными из-за повторного использования.
Как не странно, но задачу мошенников облегчает весьма определенный набор привычек пользователей. Большинство пользователей не заморачиваются на придумывании пароля на тех сайтах, которые кажутся ему неважными и использует адрес своей электронной почты, как логин и пароль. Так же большинство пользователей на запрос с незнакомого сайта о разрешении использовать информацию о местоположении соглашаются. Точно также соглашается подтвердить номер своего телефона. При получении данных об электронном адресе, номере телефона и информации о местоположении, мошенники с легкостью могут добраться и до паролей.
Проведя данные, компания оценила относительный риск для пользователей, и специалисты по компьютерной безопасности установили, что фишинг представляет собой самую большую угрозу, за которой следуют кейлоггинг и, наконец, взломы серверов. Именно поэтому пользователям нужно вести себя осторожнее и не соглашаться на все запросы данных.
Спасибо за прочтение, надеюсь информация была для вас интересной!
Мы используем cookie-файлы, чтобы улучшить сервисы для вас. Если ваш возраст менее 13 лет, настроить cookie-файлы должен ваш законный представитель. Больше информации
Комментарии 1