Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Бежим с Лайфхакером
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиТехнологии
8 января 2020

Тред: как мошенники взламывают страницы «ВКонтакте» и используют ваши данные против вас

«Они читают переписки, чтобы пропитаться стилистикой; ищут в фотографиях документы и разный интим для шантажа».
Фото автора Виктор Подволоцкий
Виктор Подволоцкий

Шеф-редактор Лайфхакера

взломали страницу вконтакте

На днях в Twitter появился тред о взломе страницы «ВКонтакте». В нём автор рассказал реальную историю, где подробно описал действия мошенников, возможные последствия и способы защиты.

Жену взломали в вк. Ловите тред про новый уровень мошенничества, которое может лишить вас денег, данных и сна, даже если вам кажется, что вы не лох. Расскажу, как дяди работают, и что вам нужно сделать прямо сейчас, чтобы не попасться. @zombak Дмитрий, помогите распространить 👋🏻

— Пакт Созидания (@CreationPact) January 7, 2020

Акт 1 — классика. Начали писать друзья, уточнять, правда ли нам нужны деньги. Оказалось, взломали ВКонтакте жены. Жена сбросила и изменила пароль ВКонтакте, но тут сюрприз: при входе в аккаунт страница через 5–10 сек стабильно вылетает и разлогинивается.

— Пакт Созидания (@CreationPact) January 7, 2020

Очевидно, к странице мошенник подключает какого-то бота, который разрывает все сессии кроме мошеннической. Чтобы остановить рассылочную вакханалию, попросили друзей пожаловаться на спам. Спустя минут 20 страницу заблочили и мы выдохнули. Зря.

— Пакт Созидания (@CreationPact) January 7, 2020

Акт 2 — «Нежданчик». Вторая волна сообщений от друзей. Теперь с неизвестной страницы моим друзьям пишет человек, говорит, что нашёл паспорт моей жены (прикрепляет фото) и спрашивает, где она работает, чтобы якобы туда привезти найденный паспорт.

— Пакт Созидания (@CreationPact) January 7, 2020

Спустя какое-то время этот товарищ пишет мне уже мне в личку, нервно задавая вопрос, где работает жена, давая несколько путаных объяснений, зачем ему это. Конечно же ответа не получает. pic.twitter.com/TY1yA1EkAC

— Пакт Созидания (@CreationPact) January 7, 2020

Ага, значит теперь он пытается подать заявление на микрокредит, прислав фото паспорта и указав личные данные жены. Тут мы напряглись. Вероятность, что без подтверждения личности, что-то одобрят — конечно минимум, но не рассчитывать же на порядочность этих контор в самом деле.

— Пакт Созидания (@CreationPact) January 7, 2020

Проконсультировались. Позвонили в полицию, написали заявление о попытке мошенничества. Если вдруг займ всплывет, у нас будет основание для его оспаривания в суде. И разослали десяток писем по конторам займа, что на имя жены кредитов не давайте. Пора успокоиться? Неа.

— Пакт Созидания (@CreationPact) January 7, 2020

Акт 3 — «Доброта и слабоумие». В ходе всей суеты быстро звонил один знакомый. Уточнил, все ли у нас ок и после нескольких путаных слов положил трубку. Через время пишет мне. Говорит — попался и перевёл деньги. Сядь, если стоишь, щас напишу сколько…

— Пакт Созидания (@CreationPact) January 7, 2020

Двадцать четыре тысячи!!! Это как вообще? И позвонить додумался только после случившегося, понял, что пролетел, и написал мне. Повелся на классическую легенду о горящем сроке кредита. А после того как все раскрылось, продолжил общаться с этим мошенником.

— Пакт Созидания (@CreationPact) January 7, 2020

Мошенник его убеждал, что не ожидал, что кто-то отправит так много денег, говорит — отправь ещё 6 тыс, так как минимальная сумма снятия с его кошелька — 30 тыс — и я верну тебе деньги. Сильно?)) На эту уловку наш знакомый слава богу не повелся. И на том спасибо.

— Пакт Созидания (@CreationPact) January 7, 2020

В общем взлом сегодня — это не просто проверка друзей на лохов. Они читают переписки (что уже мерзко), чтобы пропитаться стилистикой; ищут в фотографиях документы и разный интим для шантажа. pic.twitter.com/NVTWmXfi6x

— Пакт Созидания (@CreationPact) January 7, 2020

В такую ситуацию может попасть каждый пользователь, кто не пользуется двухфакторной аутентификацией. Хотя даже это не гарантирует полную безопасность.

Ну а теперь о дырах, которые мы оставили, а вы щас прочитаете и не лоханётесь. 1) Главное правило кибер гигиены в 2020. Двухфактореая аутентификация — ВЕЗДЕ! Особенно на почте, куда привязаны все аккаунты. Запомнили? Активируйте, если ещё нет. Идём дальше

— Пакт Созидания (@CreationPact) January 7, 2020

2) Никакого интима и документов не отправляем ВКонтакте. Только чаты телеги (лучше секретные). И даже если вы думаете, что не отправляли никаких доков, то откройте чат со старостой группы из 2013 года и там наверняка будет ваш паспорт. Серьезно — идите все чистите.

— Пакт Созидания (@CreationPact) January 7, 2020

3) Ещё раз про интим. Если мошенник найдёт ваше обнаженное фото, возможно вы даже услышите его громкий крик ликования из другой точки мира. По рассказам знакомых, за такие фото вымогают по 300к. А если вы ещё и знамениты…

— Пакт Созидания (@CreationPact) January 7, 2020

4) Закройте список своих друзей вконтакте совсем, или оставьте только для друзей. Никогда не придавал этому пункту приватности значения, до момента пока товарищ мошенник не начал рассылать паспорт жены моим друзьям.

— Пакт Созидания (@CreationPact) January 7, 2020

5) Ещё о двухфакторной аутентификации. Помните, что эта монета может повернуться другой стороной. Во-первых, отключите показ уведомлений на телефоне на заблокированном экране. Если телефон украдут, воры запросят смс код и не вводя пароль, откроют все ваши соц.сети, почты, банки.

— Пакт Созидания (@CreationPact) January 7, 2020

Если телефон украли — сразу звоним оператору и блокируем sim-карту. А сейчас поставьте пин-код на вашу сим карту, чтобы вор не переставил ее в другой тел для 2факторной авторизации. хоть пин и можно обойти, это позволит вам выиграть время и защитит от неподготовленных воров.

— Пакт Созидания (@CreationPact) January 7, 2020

6) Если вас очень правдоподобно просят перевести деньги — позвони же ты, господи. Несмотря ни на какие уговоры. Ну на крайняк напиши в другом мессенджере. У меня на памяти были случаи, когда девушка отправила Деньги взломанной подруге, хотя они были в одном помещении!

— Пакт Созидания (@CreationPact) January 7, 2020

7) Не отправляйте деньги на карты с неизвестным именем или ещё хуже, на электронные кошельки. Это должно вызвать максимум подозрения.

— Пакт Созидания (@CreationPact) January 7, 2020

Читайте также
🧐
Как защитить личные данные в интернете
Как защитить банковскую карту от мошенников
Как защитить детей в интернете
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Забираем быстрый 3D-принтер Bambu Lab P1S со скидкой 52%

Забираем быстрый 3D-принтер Bambu Lab P1S со скидкой 52%

Наушники Baseus Bowie MP1

Наушники Baseus Bowie MP1 с мощными басами отдают со скидкой 39%

Rasprodazha AliExpress

Ловим скидки до 70% на распродаже от AliExpress

Надо брать: комфортные кеды от Maden со скидкой 63%

Надо брать: комфортные кеды от Maden со скидкой 63%

10 товаров, которые подарят радость на этой неделе

10 товаров, которые подарят радость на этой неделе

Смартфон OnePlus Nord CE 6

Забираем новинку OnePlus Nord CE 6 со скидкой 38% на AliExpress

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

5 отличных лазерных уровней, которые отдают сейчас со скидками

5 отличных лазерных уровней, которые отдают сейчас со скидками

Это интересно
Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Это что-то с чем-то: 5 продуктов из «ВкусВилла», которые вы не найдёте в масс-маркете

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

3 факта о работе собак-поводырей, которые вы наверняка не знали

3 факта о работе собак-проводников, которые вы наверняка не знали

Комментарии
Ксения Грин
08.01.20 18:29
если что, у ВК нет опции закрыть список всех друзей - вот что они сами об этом пишут : "Скрыть сразу всех друзей нельзя: мы социальная сеть и стремимся к тому, чтобы пользователям было проще найти своих знакомых на сайте." вы бы как-то проверяли инфу что-ли или комментировали скрины....
Константин
08.01.20 18:46|изменено
Главное правило кибер гигиены в 2020. Двухфактореая аутентификация - ВЕЗДЕ!АУ, об этом говорилось давно, вот к примеру статья от 2014 года.https://www.kaspersky.ru/blog/what_is_two_factor_authenticatio/4272/Странно, что не инфы про пароли.
Андрей Жеглов
08.01.20 23:26
А вы думаете юзеры этим пользуются? Большая часть этого не делает.
Ruslan Yamaliev
09.01.20 18:03|изменено
Потому что безопасность не должна быть в ущерб удобству. Если вы заходите в Контактик 15 раз на дню, вам придется 15 раз вводить код из смс. Правильно делают, что не пользуются. Почту надо защищать, а не двухфакторку настраивать.
Мия Радионова
08.01.20 19:32
Они сейчас и имя с фамилией на карте пишут взломанного человека
Ruslan Yamaliev
09.01.20 18:01
Давно уже. Года два как.
Алексей Куликов
10.01.20 17:04
А зачем вообще, прости-господя, личную жизнь доверять социалочкам?Вот не пойму я этого.... Севсем не пойму.Что Мордокнижка..., что Вконтактик..., что Одноглазники...Это всё равно что выйти на прочпект и всем всем кричать в голос о том, что у Вас произошло.
Эльдар Эльдаров
30.01.20 15:40
2F-авторизация уже не панацея. Сейчас взлом соцсетей и ВК в частности, ставят на поток. Особенно после того, как за это взялись нейросети. И 2хфакторная из главного защитного механизма стала слабым местом при взломе. Короче нейросети используют более 10 способов взлома, причем комбинируют их, там и какой-то мощный брут и социальная инженерия и уязвимости в SS7 и XXS-протоколах. Отечественная разработка от IT-конторы, кстати. "Системные нейросети и информационная безопасность" из Питера. Короче взламывают практически любой акк. Как сами заявляют добились более 90% успешных взломов. Просто погуглите "Взлом ВК - нейросети" Будете неприятно удивлены, как все просто теперь. Главное не хранить никаких важных данных у себя на страничке. Ну или удалиться нафиг оттуда.
В ТОПЕ BOT
03.02.20 08:53
мразы
Георгий Журавлев
21.09.20 11:47
Заметил такую закономерность, на днях постоянно шли дозвоны на мой телефон, после как дозвоны прекращались, друзья из ВК начинали мне звонить и говорить что я прошу деньги. Как только менял пароль, дозвоны возобновились, и страница спустя 15 мин была опять взломана. Заблокировали страницу, пока не разблокировал, опасаюсь того что опять взломают. 1. пользуюсь 2F-авторизация, не важно какой бы сложности не был пароль. все равно ломают так же быстро. на компе паролей не храню. Вывод, мне не нужен ВК. Добра всем!!!
Что вы могли пропустить
Marshall представила складные наушники Milton ANC с поддержкой Hi-Res Audio
Marshall представила складные наушники Milton ANC с поддержкой Hi-Res Audio
0
Вчера
Новости
Устройства
Fortnite вернулся в App Store по всему миру — спустя 6 лет
Fortnite вернулся в App Store по всему миру — спустя 6 лет
0
Вчера
iOS
Игры
Xiaomi показала крохотную стирально-сушильную машину Mijia Mini с двумя барабанами
Xiaomi показала крохотную стирально-сушильную машину Mijia Mini с двумя барабанами
0
Вчера
Новости
Устройства
QLED или mini-LED: что лучше и стоит ли переплачивать
QLED или mini-LED: что лучше и стоит ли переплачивать
0
Вчера
Технологии
Технологии
Apple назвала дату анонса iOS 27 с полностью новой Siri
Apple назвала дату анонса iOS 27 с полностью новой Siri
0
Вчера
iOS
Новости
Объясняем за минуту: можно ли брать в самолёт пауэрбанк
Объясняем за минуту: можно ли брать в самолёт пауэрбанк
0
18 мая
Технологии
Технологии
Как узнать свой пароль от Wi-Fi: 7 способов для разных ситуаций
Как узнать свой пароль от Wi-Fi: 7 способов для разных ситуаций
0
16 мая
Технологии
Технологии
И нервы целы, и кошки сыты: как выбрать автокормушку для своего питомца
И нервы целы, и кошки сыты: как выбрать автокормушку для своего питомца
0
15 мая
Ликбез
Технологии
ИИ Claude взломал ключевую защиту macOS всего за 5 дней — Apple разрабатывала её 5 лет
ИИ Claude взломал ключевую защиту macOS всего за 5 дней — Apple разрабатывала её 5 лет
0
15 мая
Новости
Технологии
CNET протестировал 33 смартфона и назвал самые быстрые по зарядке
CNET протестировал 33 смартфона и назвал самые быстрые по зарядке
0
14 мая
Новости
Устройства
Потенциальный рекордсмен автономности: тизеры Xiaomi 17 Max раскрыли характеристики флагмана
Потенциальный рекордсмен автономности: тизеры Xiaomi 17 Max раскрыли характеристики флагмана
0
14 мая
Новости
Устройства
Чем заменить «Google Документы» и «Таблицы»: 7 бесплатных офисных веб-сервисов
Чем заменить «Google Документы» и «Таблицы»: 7 бесплатных офисных веб-сервисов
0
14 мая
Технологии
Технологии
Dyson представила очиститель воздуха, который всегда дует на человека — благодаря ИИ-камере
Dyson представила очиститель воздуха, который всегда дует на человека — благодаря ИИ-камере
0
14 мая
Новости
Устройства
JBL показала Live 4 — три пары наушников с разной посадкой и умным экраном на футляре
JBL показала Live 4 — три пары наушников с разной посадкой и умным экраном на футляре
0
14 мая
Новости
Устройства
Amazfit выпустила часы Cheetah 2 Pro с месячной автономностью и большим экраном
Amazfit выпустила часы Cheetah 2 Pro с месячной автономностью и большим экраном
0
14 мая
Новости
Устройства

Новые комментарии

Аватар автора комментария
Иван Иванов33 минуты назад

0 / 0

Хорошо. Там цепочка судебных решений была, теперь можно оплачивать не только с эпл пэй, можно публиковать эмуляторы игровых консолей, кой-где появились альтернативные сторы. А еще осенью будет по ходу сюрприз-сюрприз из-за которого старые приложения, которые давно не обновляют, перестанут запускаться на новых версиях ос.
Fortnite вернулся в App Store по всему миру — спустя 6 лет
Аватар автора комментария
Konstantin Kron1 час назад

0 / 0

хочу добавить, что эти штуки находились на границе Римской Империи, где прокладывались новые дороги и велось геодезическое изучение местности.
ChatGPT предположил, как и зачем использовались загадочные римские додекаэдры
Аватар автора комментария
Konstantin Kron1 час назад

0 / 0

Выскажу предположение. У меня мало прикладных знаний в архитектуре, строительстве дорог, геодезии и других науках в которых надо измерять расстояние или уклон. Но то что я вижу в Римском Додекаэдре это то что через отверстия надо смотреть. "в центре каждой грани имеется отверстие, часто обведенное рисунком в виде кругов" для чего обводить отверстия кругами? если бы это отверстие для просовывания туда пальцев, то круги не нужны, а круги вокруг отверстий нужны как контраст, чтобы взгляд быстрее нашел отверстие на монотонном цвете грани, следовательно отверстия чтобы через них смотреть. и насчет шариков на каждой вершине, я думаю что Римский Додекаэдр ставился на неровную поверхность и я думаю что шарики на каждой вершине гарантия устойчивого положения и защита нижней поверхности от царапин, которые будут мешать нахождения кругов вокруг отверстий
ChatGPT предположил, как и зачем использовались загадочные римские додекаэдры
Аватар автора комментария
Екатерина Таширева4 часа назад

0 / 0

Не просто готова безвозмездно делать то, что делаю - а жила так годами. И работала ненавистную работу ради денег при этом.
8 признаков, что вы идёте по верному карьерному пути
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях