Мошенники научились обходить один из главных способов защиты аккаунта
IT-эксперт Бедеров: мошенники нашли способ обойти двухфакторную аутентификациюХакеры разработали новый способ обхода двухфакторной защиты профилей пользователей. Теперь они применяют ОТР-ботов для кражи одноразовых паролей. Об этом в среду, 15 января, директор Департамента расследований T.Hunter Игорь Бедеров сообщил РИА Новости.
Специалист считает, что при помощи нового способа, киберпреступникам на 60% проще похитить аккаунт. Бот отправляет им в режиме реального времени все уведомления с устройства жертвы.
Среди других способов получения незаконного доступа к сервисам IT-эксперт Бедеров выделил применение социальной инженерии, когда с человеком связываются по телефону, и создание фейковых страниц-клонов популярных сервисов.
Чтобы обезопасить свои данные, эксперт предлагает пользоваться дополнительными приложениями-аутентификаторами или аппаратными токенами. Компании могут применять в своей работе тесты CAPTCHA на страницах входа и ограничить количество попыток доступа к сервисам с одного IP-адреса.
Ранее сообщалось о том, что в Сбербанке выявили работу «университета» для подготовки хакеров, где получили образование 10 тыс. человек.