Социальные сети и мессенджеры стали неотъемлемой частью жизни, заменяя телефонные звонки и облегчая общение с помощью фото, видео и текстовых сообщений. Однако за удобством кроются и риски: личные данные пользователей нередко становятся мишенью для злоумышленников. Как обезопасить свои аккаунты, рассказал начальник отделения по противодействию киберпреступности Александр Ситников.
Зачастую, получив доступ к чужим аккаунтам с помощью подбора пароля или фишинговой ссылки, злоумышленники начинают рассылать спам от имени собственника странички. Например, просить деньги на лечение или в связи с тяжелым материальным положением. Так, в Первомайское РУВД обратились двое минчан, от имени которых просили деньги на лечение больного ребенка, который якобы приходится родственником собственникам аккаунта. К счастью, никто не перевел на счет мошенников деньги, а потерпевшие обратились в милицию. Но бывает и иначе, говорит Александр Ситников:
— После взлома аккаунта в социальных сетях или мессенджерах злоумышленники получают доступ к личным данным и затем начинают шантажировать владельца тем, что распространят его личные фото и видео, а также данные переписок. Взамен на молчание просят перевести на счет определенную сумму. В таких случаях не стоит поддаваться на провокации, нужно сообщить о произошедшем в милицию.
Лучший способ не стать жертвой мошенников — проверять всю полученную информацию. Если друг просит взаймы по переписке, то нужно позвонить ему и поинтересоваться, достоверна ли эта информация, советует правоохранитель:
— Чтобы не стать невольным участником мошенничества, важно защитить свои учетные записи и личные данные. Ведь часто злоумышленникам даже не приходится прибегать к фишингу: аккаунты воруют из-за примитивного пароля. Чтобы его не забыть, пользователи используют простые комбинации, а их легко подбирают взломщики.
Каким должен быть надежный пароль? Во-первых, состоять из букв разного регистра, символов и цифр. Во-вторых, содержать не менее 12 символов. В-третьих, меняться с частотой раз в 2–3 месяца. В-четвертых, быть абстрактным: не означать ничего, что связано с личной жизнью. Кроме того, для безопасности следует использовать двухфакторную или двухэтапную аутентификацию. Она нужна, чтобы подтвердить, что в аккаунт входит именно владелец, а не кто-то другой. После ввода пароля сервис запрашивает подтверждение с помощью SMS-кода, кода внутри приложения, QR-кода и других вариантов. Если соблюдать эти правила, мошенникам будет сложнее подобраться к аккаунтам пользователей.