Социальная сеть Facebook подверглась атаке хакеров. Как сообщается, пользователь русскоязычного форума распродает взломанные аккаунты. Причем продажа происходит как оптом, так и в розницу. Цена зависит от степени «раскрученности» того или иного участника сети и наличия у него друзей. За один аккаунт злоумышленник просит от 20 до 45 долларов. Кража пароля со взломом — активно развивающийся теневой бизнес. Объявления об услугах хакеров, способных взломать страничку, почтовый ящик или номер ICQ можно без труда найти во всемирной сети. Корреспондент «Вести ФМ» Людмила Шаулина изучила прейскурант.

Массовый взлом Facebook, скорее всего, произошел не в одночасье. Базу данных, считают эксперты, долго собирали. И только когда она была укомплектована ворованными паролями, предложения о продаже чужих аккаунтов появилось в Интернете. Обычно взломщики не нападают на какого-то конкретного пользователя. Атака осуществляется при помощи так называемых ботов — программ-роботов, рассказывает Борис Симис, директор по развитию компании Positive Technologies.

«Злоумышленники пишут троянские программы, которые взламывают миллионы компьютеров. Собирают с этих компьютеров все, что можно собрать. По статистике, один из десяти компьютеров уже взломан, но человек об этом ничего не знает. Собрав данные по доступу в Facebook, «В Контакте», у них получаются такие базы», — говорит Симис.

Затем эти базы анализируются по степени важности, определяется их стоимость, добавляет Олег Шабуров, старший системный инженер компании Symantec.

«Стоимость одной учетной записи зачастую варьируется от 1 до 20 долларов. Значительный разброс стоимости объясняется тем, что на этой учетной записи может содержаться пароли и логины к другим системам — к банковским учетным записям, номерам кредитных карт и так далее», — рассказывает Шабуров.

А, например, пароли к чужому интернет-банкингу, популярной в последнее время системе управления деньгами с домашнего компьютера, обойдутся покупателю от 50 до 850 долларов за аккаунт. Профили, не представляющие большой ценности для злоумышленников, по словам Дениса Терехова, управляющего партнера агентства «Социальные сети», продают оптом спамерам.

«Например, осуществляется рассылка с помощью роботов различных вредоносных сообщений, как в «Одноклассниках»: «ой, привет, проголосуй за меня на таком то сайте, отправь СМС». Или: «от тебя валят вирусы, установи немедленно вот такую программу», — приводит примеры Терехов.

Как правило, такая программа оказывается роботом и заражает компьютеры пользователя и его знакомых. При этом, сетует Владислав Цыплухин, руководитель пресс службы «В Контакте», просьбы не открывать сомнительные файлы на посетителей социальных сетей не действуют. Такие боты в прошлом году и взломали 150 тысяч адресов сети «В Контакте».

«Чтобы человек ничего не делал и при этом его взломали, — такого у нас еще не было. Если человека и взламывают, то либо он открыл какую-то ссылку, либо загружает какой-то файл. По нашей собственной вине, чтобы кто-то проник в нашу базу данных, либо взломал профиль пользователей без его каких-то действий, у нас такого не было», — утверждает Цыплухин.

Есть более изощренные способы заработать на чужих аккаунтах — оптовые партии паролей скупают специалисты по продвижению товаров в социальных сетях.

«Зараженные аккаунты нужны для того, чтобы люди заходили на страницы своих друзей и оставляли о различных брендах позитивные упоминания: «я купил такой-то телефон, он классный, поступай также». Когда вы слышите совет такой неизвестно от кого, вы можете к нему не прислушаться, а когда от какого-то знакомого, он может показаться для вас любопытным и важным», — говорит Терехов.

Наконец, существуют целые сети мастеров-взломщиков, готовых за скромное вознаграждение удовлетворить любопытство любого, причем быстро и анонимно. Многочисленные объявления в Интернете гласят: взлом «В Контакте» и «Одноклассников» — от 500 рублей, почтовый ящик — от 1 500 рублей, примерно столько же стоит аккаунт ICQ. Между тем, в Уголовном кодексе деяния эти описаны как преступные, комментирует Антон Серго, президент компании «Интернет и право».

«Это незаконный доступ к компьютерной информации, во-первых. Во-вторых, здесь может инкриминироваться доступ к персональным данным, потому что индивидуальная учетная запись и пароль могут рассматриваться как персональные данные. Лицам, которые этим будут пользоваться, грозит уголовная ответственность по статьям, связанным с несанкционированным доступом к телеграфным, почтовым и иным сообщениям», — замечает Серго.

Застраховать себя от атаки на 100% практически невозможно. Но элементарные средства предосторожности могут помочь. Необходимо установить антивирусы, регулярно менять пароли и делать их сложнее, чем традиционное 1,2,3. И главное — не открывать письма и файлы, присланные неизвестно кем.

По материалам: Вести.Ру

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here