Недавно взлом банковских счетов Facebook, Gmail... стал предупредительным сигналом о краже личной информации. А причина этого взлома — вредоносное ПО, маскирующееся под расширение браузера Chrome, похищающее данные учетных записей с персональных компьютеров.
Видно, что хакерский метод кражи информации на этот раз гораздо более изощренный: он обходит Google и использует поддельные расширения для легкой кражи личной информации. Так как же нам быть осторожными и избегать установки расширений, содержащих вредоносное ПО и вредоносное ПО для кражи информации?
1. Проверьте программное обеспечение перед установкой:
Самый быстрый способ атаковать и заразить вредоносное ПО — использовать пиратское программное обеспечение в Интернете. Остерегайтесь взломанного программного обеспечения или файлов, которые широко появляются в Интернете. Необходимо найти программное обеспечение из официальных источников, на домашнем веб-сайте программного обеспечения. Кроме того, перед установкой программного обеспечения пользователи должны проверить его на наличие вирусов, чтобы решить, использовать его или нет.
Мы можем использовать веб-сайт Virustotal для сканирования файлов и определения безопасности установочного файла с помощью популярных программных сканеров, таких как McAfee, Symantec, Kaspersky, AVG, BitDefender и т. д.
2. Остерегайтесь странных плагинов в Интернет-магазине Chrome:
Как упоминалось выше, нынешняя атака и захват личных онлайн-аккаунтов начались с поддельного расширения, установленного в Chrome. Пользователи получат ссылку для установки плагина в Интернет-магазине Chrome, чтобы они могли продолжить работу, и, конечно же, никто не заподозрит, что расширение является поддельным.
Однако на самом деле сегодня количество существующих поддельных расширений очень велико. Еще более опасно то, что все эти типы расширений используют имена, очень похожие на настоящие версии, что ставит пользователей в «ловушку», если они не проверяют внимательно. Поэтому, прежде чем принять решение об установке определенного расширения, проверьте имя, имя автора и количество звезд рейтинга, чтобы избежать поддельных продуктов.
3. Не устанавливайте расширения из источников за пределами Интернет-магазина Chrome:
Точно так же, как при установке программного обеспечения из неизвестных источников существуют десятки опасностей, расширения из источников за пределами Интернет-магазина Chrome не менее опасны. Независимо от того, разбираетесь ли вы в технологиях или нет, лучше не устанавливать расширения из каких-либо других «плавающих» источников, кроме Интернет-магазина Chrome.
4. Не отображайте много личной информации в электронной почте:
Все существующие почтовые службы имеют раздел подписи, где пользователи могут вводить любую свою личную информацию, например имя, компанию, номер телефона и даже номер счета...
Однако потенциальный риск атаки на учетную запись может быть связан с информацией, отображаемой в вашем электронном письме, которую вы считаете совершенно нормальной, чтобы другие могли легко связаться с вами при необходимости. У хакеров достаточно техники, профессионализма и изощренности, чтобы проникнуть в эти личные аккаунты, и все исчезает всего за несколько коротких секунд.
Поэтому не оставляйте слишком много личной информации в разделе примечаний под содержимым сообщения, как показано ниже в качестве примера.
Помимо личных учетных записей, наиболее подверженных взлому учетных записей, электронная почта и административные учетные записи, принадлежащие внутренней системе компании, не являются исключением в этой атаке. В этом случае компаниям следует использовать 2 типа безопасности системы, включая код защиты OTP и вход в VPN, чтобы иметь возможность зафиксировать IP-адрес, к которому разрешен доступ, пароль доступа к VPN в виде пароля подключения, соответствующий коду OTP.
Учитывая все более изощренные возможности хакерских атак, нет другого способа, кроме как повысить нашу бдительность в отношении любого программного обеспечения или расширения. Вам следует тщательно проверить программное обеспечение перед установкой и не раскрывать слишком много личной информации, если вы не хотите стать жертвой взлома учетной записи.
Надеюсь, эта статья будет вам полезна!