Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиТехнологии
8 января 2020

Тред: как мошенники взламывают страницы «ВКонтакте» и используют ваши данные против вас

«Они читают переписки, чтобы пропитаться стилистикой; ищут в фотографиях документы и разный интим для шантажа».
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

взломали страницу вконтакте

На днях в Twitter появился тред о взломе страницы «ВКонтакте». В нём автор рассказал реальную историю, где подробно описал действия мошенников, возможные последствия и способы защиты.

Жену взломали в вк. Ловите тред про новый уровень мошенничества, которое может лишить вас денег, данных и сна, даже если вам кажется, что вы не лох. Расскажу, как дяди работают, и что вам нужно сделать прямо сейчас, чтобы не попасться. @zombak Дмитрий, помогите распространить 👋🏻

— Пакт Созидания (@CreationPact) January 7, 2020

Акт 1 — классика. Начали писать друзья, уточнять, правда ли нам нужны деньги. Оказалось, взломали ВКонтакте жены. Жена сбросила и изменила пароль ВКонтакте, но тут сюрприз: при входе в аккаунт страница через 5–10 сек стабильно вылетает и разлогинивается.

— Пакт Созидания (@CreationPact) January 7, 2020

Очевидно, к странице мошенник подключает какого-то бота, который разрывает все сессии кроме мошеннической. Чтобы остановить рассылочную вакханалию, попросили друзей пожаловаться на спам. Спустя минут 20 страницу заблочили и мы выдохнули. Зря.

— Пакт Созидания (@CreationPact) January 7, 2020

Акт 2 — «Нежданчик». Вторая волна сообщений от друзей. Теперь с неизвестной страницы моим друзьям пишет человек, говорит, что нашёл паспорт моей жены (прикрепляет фото) и спрашивает, где она работает, чтобы якобы туда привезти найденный паспорт.

— Пакт Созидания (@CreationPact) January 7, 2020

Спустя какое-то время этот товарищ пишет мне уже мне в личку, нервно задавая вопрос, где работает жена, давая несколько путаных объяснений, зачем ему это. Конечно же ответа не получает. pic.twitter.com/TY1yA1EkAC

— Пакт Созидания (@CreationPact) January 7, 2020

Ага, значит теперь он пытается подать заявление на микрокредит, прислав фото паспорта и указав личные данные жены. Тут мы напряглись. Вероятность, что без подтверждения личности, что-то одобрят — конечно минимум, но не рассчитывать же на порядочность этих контор в самом деле.

— Пакт Созидания (@CreationPact) January 7, 2020

Проконсультировались. Позвонили в полицию, написали заявление о попытке мошенничества. Если вдруг займ всплывет, у нас будет основание для его оспаривания в суде. И разослали десяток писем по конторам займа, что на имя жены кредитов не давайте. Пора успокоиться? Неа.

— Пакт Созидания (@CreationPact) January 7, 2020

Акт 3 — «Доброта и слабоумие». В ходе всей суеты быстро звонил один знакомый. Уточнил, все ли у нас ок и после нескольких путаных слов положил трубку. Через время пишет мне. Говорит — попался и перевёл деньги. Сядь, если стоишь, щас напишу сколько…

— Пакт Созидания (@CreationPact) January 7, 2020

Двадцать четыре тысячи!!! Это как вообще? И позвонить додумался только после случившегося, понял, что пролетел, и написал мне. Повелся на классическую легенду о горящем сроке кредита. А после того как все раскрылось, продолжил общаться с этим мошенником.

— Пакт Созидания (@CreationPact) January 7, 2020

Мошенник его убеждал, что не ожидал, что кто-то отправит так много денег, говорит — отправь ещё 6 тыс, так как минимальная сумма снятия с его кошелька — 30 тыс — и я верну тебе деньги. Сильно?)) На эту уловку наш знакомый слава богу не повелся. И на том спасибо.

— Пакт Созидания (@CreationPact) January 7, 2020

В общем взлом сегодня — это не просто проверка друзей на лохов. Они читают переписки (что уже мерзко), чтобы пропитаться стилистикой; ищут в фотографиях документы и разный интим для шантажа. pic.twitter.com/NVTWmXfi6x

— Пакт Созидания (@CreationPact) January 7, 2020

В такую ситуацию может попасть каждый пользователь, кто не пользуется двухфакторной аутентификацией. Хотя даже это не гарантирует полную безопасность.

Ну а теперь о дырах, которые мы оставили, а вы щас прочитаете и не лоханётесь. 1) Главное правило кибер гигиены в 2020. Двухфактореая аутентификация — ВЕЗДЕ! Особенно на почте, куда привязаны все аккаунты. Запомнили? Активируйте, если ещё нет. Идём дальше

— Пакт Созидания (@CreationPact) January 7, 2020

2) Никакого интима и документов не отправляем ВКонтакте. Только чаты телеги (лучше секретные). И даже если вы думаете, что не отправляли никаких доков, то откройте чат со старостой группы из 2013 года и там наверняка будет ваш паспорт. Серьезно — идите все чистите.

— Пакт Созидания (@CreationPact) January 7, 2020

3) Ещё раз про интим. Если мошенник найдёт ваше обнаженное фото, возможно вы даже услышите его громкий крик ликования из другой точки мира. По рассказам знакомых, за такие фото вымогают по 300к. А если вы ещё и знамениты…

— Пакт Созидания (@CreationPact) January 7, 2020

4) Закройте список своих друзей вконтакте совсем, или оставьте только для друзей. Никогда не придавал этому пункту приватности значения, до момента пока товарищ мошенник не начал рассылать паспорт жены моим друзьям.

— Пакт Созидания (@CreationPact) January 7, 2020

5) Ещё о двухфакторной аутентификации. Помните, что эта монета может повернуться другой стороной. Во-первых, отключите показ уведомлений на телефоне на заблокированном экране. Если телефон украдут, воры запросят смс код и не вводя пароль, откроют все ваши соц.сети, почты, банки.

— Пакт Созидания (@CreationPact) January 7, 2020

Если телефон украли — сразу звоним оператору и блокируем sim-карту. А сейчас поставьте пин-код на вашу сим карту, чтобы вор не переставил ее в другой тел для 2факторной авторизации. хоть пин и можно обойти, это позволит вам выиграть время и защитит от неподготовленных воров.

— Пакт Созидания (@CreationPact) January 7, 2020

6) Если вас очень правдоподобно просят перевести деньги — позвони же ты, господи. Несмотря ни на какие уговоры. Ну на крайняк напиши в другом мессенджере. У меня на памяти были случаи, когда девушка отправила Деньги взломанной подруге, хотя они были в одном помещении!

— Пакт Созидания (@CreationPact) January 7, 2020

7) Не отправляйте деньги на карты с неизвестным именем или ещё хуже, на электронные кошельки. Это должно вызвать максимум подозрения.

— Пакт Созидания (@CreationPact) January 7, 2020

Читайте также
🧐
Как защитить личные данные в интернете
Как защитить банковскую карту от мошенников
Как защитить детей в интернете
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Как максимально сэкономить на AliExpress в апреле

Как максимально сэкономить на AliExpress в апреле

Робот мойщик окон

Надо брать: робот для мойки окон, зеркал и плитки со скидкой 77%

11 товаров для тех, чей дом уже умоляет об уборке

11 товаров для тех, чей дом уже умоляет об уборке

Моющий пылесос Roborock F25 Combo

За полцены можно купить моющий пылесос-трансформер от Roborock прямо сейчас

15 товаров с хорошими скидками на распродаже AliExpress

15 разных товаров для комфортной жизни с большими скидками на AliExpress

Дрель-шуруповёрт от PATUOPRO

Недорогая дрель-шуруповёрт стала ещё дешевле на AliExpress

48 необходимых товаров с AliExpress для любителей рыбалки

48 необходимых товаров с AliExpress для любителей рыбалки

Это интересно
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Комментарии
Ксения Грин
08.01.20 18:29
если что, у ВК нет опции закрыть список всех друзей - вот что они сами об этом пишут : "Скрыть сразу всех друзей нельзя: мы социальная сеть и стремимся к тому, чтобы пользователям было проще найти своих знакомых на сайте." вы бы как-то проверяли инфу что-ли или комментировали скрины....
Константин
08.01.20 18:46|изменено
Главное правило кибер гигиены в 2020. Двухфактореая аутентификация - ВЕЗДЕ!АУ, об этом говорилось давно, вот к примеру статья от 2014 года.https://www.kaspersky.ru/blog/what_is_two_factor_authenticatio/4272/Странно, что не инфы про пароли.
Андрей Жеглов
08.01.20 23:26
А вы думаете юзеры этим пользуются? Большая часть этого не делает.
Ruslan Yamaliev
09.01.20 18:03|изменено
Потому что безопасность не должна быть в ущерб удобству. Если вы заходите в Контактик 15 раз на дню, вам придется 15 раз вводить код из смс. Правильно делают, что не пользуются. Почту надо защищать, а не двухфакторку настраивать.
Мия Радионова
08.01.20 19:32
Они сейчас и имя с фамилией на карте пишут взломанного человека
Ruslan Yamaliev
09.01.20 18:01
Давно уже. Года два как.
Алексей Куликов
10.01.20 17:04
А зачем вообще, прости-господя, личную жизнь доверять социалочкам?Вот не пойму я этого.... Севсем не пойму.Что Мордокнижка..., что Вконтактик..., что Одноглазники...Это всё равно что выйти на прочпект и всем всем кричать в голос о том, что у Вас произошло.
Эльдар Эльдаров
30.01.20 15:40
2F-авторизация уже не панацея. Сейчас взлом соцсетей и ВК в частности, ставят на поток. Особенно после того, как за это взялись нейросети. И 2хфакторная из главного защитного механизма стала слабым местом при взломе. Короче нейросети используют более 10 способов взлома, причем комбинируют их, там и какой-то мощный брут и социальная инженерия и уязвимости в SS7 и XXS-протоколах. Отечественная разработка от IT-конторы, кстати. "Системные нейросети и информационная безопасность" из Питера. Короче взламывают практически любой акк. Как сами заявляют добились более 90% успешных взломов. Просто погуглите "Взлом ВК - нейросети" Будете неприятно удивлены, как все просто теперь. Главное не хранить никаких важных данных у себя на страничке. Ну или удалиться нафиг оттуда.
В ТОПЕ BOT
03.02.20 08:53
мразы
Георгий Журавлев
21.09.20 11:47
Заметил такую закономерность, на днях постоянно шли дозвоны на мой телефон, после как дозвоны прекращались, друзья из ВК начинали мне звонить и говорить что я прошу деньги. Как только менял пароль, дозвоны возобновились, и страница спустя 15 мин была опять взломана. Заблокировали страницу, пока не разблокировал, опасаюсь того что опять взломают. 1. пользуюсь 2F-авторизация, не важно какой бы сложности не был пароль. все равно ломают так же быстро. на компе паролей не храню. Вывод, мне не нужен ВК. Добра всем!!!
Что вы могли пропустить
Как открыть файл HEIC на компьютере
Как открыть файл HEIC на компьютере
0
16:00
Ликбез
Технологии
10 новых приложений для iOS: лучшее за март
10 новых приложений для iOS: лучшее за март
0
Вчера
iOS
iOS
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
0
3 апреля
Новости
Устройства
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
0
3 апреля
Технологии
Технологии
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
0
3 апреля
Новости
Технологии
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
0
2 апреля
Новости
Технологии
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
0
2 апреля
Технологии
Технологии
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
0
2 апреля
Новости
Устройства
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
0
2 апреля
Новости
Устройства
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
0
2 апреля
Технологии
Технологии
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
1 апреля
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
1 апреля
Технологии
Технологии
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
0
1 апреля
Новости
Технологии
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
0
1 апреля
Технологии
Технологии
В России отключили пополнение Apple ID ​с мобильного счёта
В России отключили пополнение Apple ID ​с мобильного счёта
0
1 апреля
Новости
Технологии

Новые комментарии

Аватар автора комментария
Том Штерн33 минуты назад

0 / 0

Почему у Зубастиков такой низкий рейтинг?, фильм крутой. Лео там хорошо играет... Как и всегда..
10 фильмов, которые стали дебютными для популярных актёров
Аватар автора комментария
Том Штерн41 минуту назад

0 / 0

Пару книг можно забрать. История Руси, это всегда очень интересно.
18 ожидаемых книг весны, которые можно забрать со скидкой 25% на ярмарке non/fictioN  
Аватар автора комментария
BVGf46 минут назад

0 / 0

Достойны упоминания фильм "Итальянский жеребец" где дебютировал Сильвестр Сталлоне. А еще музыкальный дебют Джейсона Стэтхэма The Shamen - Comin' On Strong https://www.youtube.com/watch?v=XuYvuJAlz30
10 фильмов, которые стали дебютными для популярных актёров
Аватар автора комментария
Horugvi1 час назад

+1 / -1

Товарищь маёр проявите изобретательность уже
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях