Что делать, если ваш компьютер или аккаунт в соцсети взломали?

Всплывающие окна, странные сообщения от друзей, рост спама – эти и другие признаки говорят об уязвимости данных пользователя. Чтобы избежать взлома, нужно быть осторожным во время интернет-сеансов, в том числе и в социальных сетях.

К чему приводят беспорядочные связи

Взлом аккаунта в соцсети зачастую сопровождается явлениями, которые должны вас насторожить. «Первое, на что обращает внимание пользователь, когда его учетные данные от социальной сети скомпрометированы – это появление различных всплывающих окон, – поясняет эксперт по технологическому позиционированию «Лаборатории Касперского» Денис Макрушин. – Например, его якобы от имени социальной сети просят отправить платное SMS-сообщение».

Кроме того, мошенники могут таким же образом вывести сообщение с просьбой ввести свои платежные данные. Также возможны сообщения от друзей о том, что с аккаунта пользователя идут подозрительные сообщения. Ведущий вирусный аналитик ESET Russia Артем Баранов также отмечает, что самый очевидный признак взлома – так называемая подозрительная активность. «Например, на стене пользователя в соцсети могут появляться ссылки на рекламные или вредоносные ресурсы, – говорит эксперт. – Нередко от лица владельцев взломанных аккаунтов распространяется спам в личных сообщениях или публикуются ссылки на стенах других пользователей».

В пресс-службе ООО «Доктор Веб» отмечают, что целью взлома аккаунта соцсети может быть получение выкупа, но гораздо чаще – простое хулиганство. «Сигналом о взломе может стать сообщение «Такой почтовый адрес не зарегистрирован, либо пароль неверный», e-mail от администрации о том, что ваш пароль был изменен, требование послать SMS, рассылка спама и вирусов от вашего имени, появление на вашей странице новых ссылок, странные лайки, статусы и подписчики, неожиданное добавление и удаление друзей, переадресация на страницу, напоминающую или совершенно отличающуюся от родного сайта – в общем все новое и неожиданное, – перечисляют эксперты компании. – Будьте внимательнее, запоминайте что вы писали, свои статусы и круг общения. Помните, что беспорядочные связи не доводят до добра не только в реальном мире».

Признаки явные и неявные

Что касается взлома компьютера, то, как отмечает Денис Макрушин, в это случае возможно еще больше подозрительной активности. «Одним из распространенных сценариев является подмена содержимого файла «hosts», который представляет собой базу данных доменных имен и соответствующих им IP-адресов, – рассказывает эксперт. – Мошенники загружают вредоносное ПО, которое меняет данный файл, например, таким образом, что пользователь при вводе URL «vk.com» оказывается на мошенническом сайте».

А специалисты ООО «Доктор Веб» считают, что явные признаки взлома не будут очевидными. «Дело в том, что современные вредоносные программы в большинстве своем создаются не для прославления своего создателя, а для заработка тем или иным способом, – отмечают эксперты компании. – Соответственно в интересах злоумышленника сделать так, что бы компьютер жертвы работал так же, как и до заражения или взлома. Широко известны трояны типа Trojan.Encoder, которые шифруют данные пользователей и требую выкуп (но далеко не всегда получив деньги выполняют обещанное). Соответственно не нужно ждать, что в результате заражения экран начнет мигать, буквы станут осыпаться и т.д. Тревожным звонком станет рост исходящего трафика, счета от провайдера (или блокировка им в связи с распространяемыми вами вирусами), рост писем от спамеров (или наоборот – письма от ваших друзей о странных сообщениях от вашего имени), притормаживания во время работы приложений, появление новых процессов и программ».

Чтобы разобраться в вопросе специалисты компании рекомендуют пройти тест о признаках заражения компьютера «Книгу я не читал, но автора осуждаю-1» образовательного проекта ВебIQметр (предварительно необходимо зарегистрироваться на сайте).

Оперативное реагирование

Какие же действия следует предпринять пользователю в случае взлома его аккаунта или компьютера? Денис Макрушин рекомендует первым делом убедиться, что на компьютере отсутствует вредоносное ПО. «Для этого достаточно просканировать его антивирусным программным обеспечением, – поясняет эксперт. – После этого необходимо поменять пароли своих учетных записей на веб-ресурсах на более стойкие. В данном случае достаточно рекомендации: пароль должен быть не менее 8 символов, содержать буквы в разном регистре, цифры и специальные символы».

В ООО «Доктор Веб» предостерегают: ни в коем случае нельзя посылать требуемое SMS-сообщение. «Для начала обновите антивирус и проверьте свой компьютер или устройство, – рекомендуют специалисты. – Попробуйте зайти на вашу страницу с иного компьютера – вполне возможно, что проблема есть, и она не связана именно с вами. Если есть возможность – смените пароль. Не помогло – свяжитесь с техподдержкой».

Артем Баранов также считает, что необходимо как можно скорее сменить пароль от своей учетной записи. «Не исключено, что о взломе собственного аккаунта вы узнаете от друзей в соцсети, которые получили от вас спам. Не оставляйте их сообщения без внимания и постарайтесь оперативно принять меры», – советует аналитик.

Профилактические меры

Впрочем, лучше не доводить до кризиса. Предотвратить взлом помогут несложные правила. По словам Дениса Макрушина, во-первых, обязательно нужно использовать антивирусную защиту. «Продукты «Лаборатории Касперского» позволяют защитить себя от мошенников, – рассказывает эксперт. – Например, с помощью модуля «Анти-Фишинг» в таких защитных решениях для домашнего использования как универсальный Kaspersky Internet Security для всех устройств, а также базовый Kaspersky Anti-Virus и пакет для максимальной безопасности Kaspersky CRYSTAL пользователь может отсечь потенциально вредоносные ссылки, которые приходят ему в письмах. Модуль обращается к базе Kaspersky Security Network и смотрит, содержится ли в ней ссылка, причем критериев, по которой оценивается вредоносность ссылки довольно много. Также мы рекомендуем устанавливать защитные решения с модулем «Анти-спам», который помогает справиться с проверкой почтовых сообщений, которые злоумышленник может отправить через социальную сеть. Этот модуль рассчитан, прежде всего, на почту, он проверяет папку «входящие» и по определенным параметрам оценивает, спам это или нет. Например, по регулярным выражениям, встречающимся в письме, ссылкам. После проверки ненужная корреспонденция отсеивается».

Во-вторых, следует регулярно обновлять программное обеспечение, на что многие пользователи не обращают внимания. А это большая ошибка, потому что вредоносные ссылки в 90% случаев используют уязвимости в популярном ПО (Java, Adobe Flash, интернет-браузеры). Эксперт подчеркивает, что подобные программы стоят на компьютерах большинства пользователей. И, в-третьих, нужно использовать сложные пароли. «Пароль не должен быть связан с вами как с человеком, с вашей жизнью. Нельзя использовать кличку собаки или дату рождения. Пароль должен быть сложным, это может быть набор символом с использованием цифр, больших и маленьких букв, спецсимволов. Его будет сложно запомнить, но это обеспечит вашу безопасность в сети», – добавляет Денис Макрушин.

В пресс-служба ООО «Доктор Веб» также обращают внимание на важность антивируса.

«Как правило, социальные сети размещают материалы со списком мер по борьбе с мошенниками – ознакомьтесь с ними, – рекомендуют специалисты компании. – Используйте надежные пароли, уникальные для каждого ресурса, на котором вы регистрируетесь. Никогда не вводите пароль нигде, кроме официальной страницы социальной сети. Если вы хотите авторизоваться для входа на какой-либо сайт через аккаунт соцсети, вас не должны «просить» ввести пароль. Должен произойти запрос авторизации, а вы – лишь одобрить его. Не сохраняйте пароли на компьютере. В случае посещения фишинговой страницы не вводите логины и пароли».

Артем Баранов напоминает, что прежде всего о безопасности пользователей заботятся сами соцсети – они предлагают возможности двухфакторной аутентификации. Но не стоит надеяться только на них. Со своей стороны, каждый пользователь может принять меры, чтобы защитить свой аккаунт. В частности, использовать антивирусное ПО.

«Например, функция «Антифишинг» есть у продукта ESET NOD32 Smart Security, – рассказывает аналитик. – В его состав входит также приложение ESET Social Media Scanner, которое детектирует нежелательный контент в Facebook и Twitter и защищает учетные записи в этих сетях».

Денис Макрушин, эксперт по технологическому позиционированию «Лаборатории Касперского»:

– Если пользователю пришла ссылка от друга, который никогда ему ничего не присылал, или же присылает сообщение с нехарактерным для него контентом, то это должно вызвать подозрения. Как минимум, стоит переспросить друга лично (без использования социальной сети) и таким образом выявить, взломан ли его аккаунт. Нужно обращать внимание также и на сами ссылки – в доменном имени на первый взгляд популярного веб-ресурса могут содержаться непонятные знаки, отличаться буквы, это первый признак того, что вы попадете на фишинговый сайт. Не надо добавлять друзей, которых вы не знаете, и не нужно заходить по незнакомым подозрительным ссылкам.

Артем Баранов, ведущий вирусный аналитик ESET Russia:

– Социальные сети предлагают возможности двухфакторной аутентификации. Скорее всего, вы уже сталкивались с такими системами – когда вы входите в свой аккаунт с нового браузера или компьютера, вам предлагается ввести не только логин и пароль, но и код из SMS-сообщения или мобильного приложения. Это снижает риск взлома, поскольку злоумышленник, даже имея на руках логин и пароль, не сможет войти в аккаунт пользователя.

Но не стоит надеяться только на соцсети. Используйте для регистрации сложные неповторяющиеся пароли с буквами, цифрами и специальными знаками, сделайте свои записи доступными только для друзей и установите комплексное антивирусное решение, распознающее фишинговые ссылки.

Последние комментарии

Артур Пирожков 27 мая 2022 05:13 Как на время отпуска приостановить договор с оператором

на х..вы нужны что б к вам ходить в в абон отдел..вы что наше время считаете затраченное в ваших отделах пшиком!!!легче просто не платить..на крайний случай послать..и подключить другого оператора..благо вас сидячих на жопах и стремящих ободрать народ стало как го....слово..специалист..меня убивает!!!особено специалисты операторы!!!эх вас бы ..к на производство...чтоб вы поняли что 600 р это деньги заработанные трудом...а не перепродажей трафика сидя на жопах!

Walerii Trofimov 09 октября 2018 10:54 Коллективные ТВ-антенны станут обязательными

Услуга только добровольная. Это рекламное навязывание

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
30 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31 1 2 3