Как крадут пароли

  • ❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта.

    Для благодарности на форуме существует кнопка "LIKE", а все сообщения с благодарностями - флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения - будут восприняты как спам и приведут к блокировке.

    Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме - используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.

  • 🤝 Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
  • 🤑 Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту

Grankin

Только пришел
Топикстартер
12 Сен 2022
24
10
TON Testnet
0
Баллы
61

1. Общедоступный Wi-Fi​

wifi.png.598cf4678a59d5892b488b354ff62950.png

Если вы сидите за ноутбуком в кафе с подключением по общественному Wi-Fi, то вы с лёгкостью можете потерять свои данные, которые будут задействованы при входе на сайты.

Как это происходит.

Ноутбук злоумышленника выступает в качестве замены (альтернативы) роутеру, а специальная программа мониторит и записывает все то, что вы делаете на своём ноутбуке.

Как избежать потери данных

Здесь всего лишь один действенный совет: избегайте подключения по общедоступному Wi-Fi.

2. Файлы куки​

cookies.jpg.51b32ab67b7b0949bd46623b01c20d59.jpg

Куки - это данные от сайтов, которые посещает пользователь, хранящиеся на компьютере. Очень часто эти данные крадутся злоумышленником, который даже не имеет физического доступа к компьютеру жертвы.

Как это происходит

Здесь стоит рассмотреть пару простых способов.

  • Снифферы

Снифферы - это устройства или программы, которые позволяют удаленно отслеживать и анализировать трафик. Кстати, ноутбук из первого раздела является сниффером.

  • Физический доступ

Когда появляется возможность непосредственного соприкосновения с устройством жертвы, злоумышленник вводит в адресную строку некую Javascript функцию, которая отображает все данные. Затем они сохраняются и уже на другом ПК воспроизводятся. Стоит заметить, что этот способ действенный, если сайт на ПК жертвы с открытой сессией.

Как избежать кражи данных

  • Использовать шифрованное соединение;
  • Обходить стороной подозрительные ссылки, картинки, файлы;
  • Использовать знакомые ресурсы;
  • Всегда завершать сессию на ресурсе кнопкой выход (то есть выходить из аккаунта);
  • Не сохранять пароли в браузере;
  • Постоянно очищать кэш браузера;
  • Использовать антивирус;
  • Обновлять ПО.

3. Фишинг​

fishing.png.826c721a8c97664e55b55a676566405a.png


С фишингом знакомы все. Под этим понятием понимают сайт, который как две капли похож на оригинал, но имеет другое предназначение - кража паролей.

Как это происходит

Злоумышленник создаёт похожий сайт и подкидывает вам ссылку на него (очень схожую). Жертва переходит на сайт, вводит данные, которые сохраняются в файл. А дальше происходит переадресация на настоящий ресурс, да так, что пользователь не замечает подвоха и продолжает пользоваться теми же данными.

Как избежать потери данных

Остерегайтесь подозрительных ссылок. Если же нужно перейти по ссылке, но подозреваете, что сайт фишинговый, введите почту и пароль выдуманные. Если перекинет на настоящий сайт, то это фишинг, если появится надпись неверный пароль или почта, есть вероятность, что ресурс настоящий.

4. Шпионский софт​

spy.jpg.cc425ce979bc3d99587e8f0694e8fb7e.jpg

Под шпионским софтом понимают программы, которые способны украсть данные, вводимые или хранящиеся на устройстве.

Как это происходит

  • Кейлоггер

Кейлоггер - программа, которая следит за нажатием клавиш на устройстве жертвы. Кейлоггер бывают: программные, аппаратные и акустические.

  • Мониторинг буфера обмена

В этом случае на компьютер жертвы забрасывается программа, которая следит за буфером обмена и передаёт данные мошеннику.

Как это происходит

При копировании пароля он попадает в буфер обмена, а далее данные перенаправляются мошеннику.

Как избежать потери данных

В обоих случаях поможет только распознование этого софта и его удаление.

5. Подбор пароля​

password.jpeg.c3b2a04a49b17f90c1f8bbfbdf60da22.jpg


Подбор пароля довольно трудоемкое занятие, да и не всегда цель оправдывает ожидание. В этом случае хакеру стоит надеяться на удачу и свои способности в социальной инженерии.

Как это происходит

Тот, кто не заботится о сложности и безопасности пароля, первым попадает под удар. Многие используют один пароль, который легко запомнить. Будь это чей-то день рождения или кличка домашнего животного, найти эти данные просто, достаточно прошерстить социальные сети.

Как избежать потери данных

Самое простое - это создать сложный пароль, который никак не отображает ваши интересы и никак не связан с вашей жизнью. Рандом - вот лучшее решение. Что касается хранения паролей, то здесь есть нюансы, но это уже совсем другая история...
 
  • Post hidden due to user being banned.

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
избегайте подключения по общедоступному Wi-Fi.
Это пожалуй самый правильный и действенный совет. Лучше избегать вообще чужих неизвестных тебе лично сетей, и уж тем более открытых в общественных местах. Нет никакой необходимости в таких сетях заходить на важные денежные ресурсы. Да лучше ни на какие вообще не заходить.)
 

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
вредоносными могут быть расширения браузеров.
Сто процентов могут быть и те кто отвечает за проверку расширений не всегда успевают вовремя заметить это, были случаи когда замечали уже после того как расширение скачали несколько десятков тысяч раз. Еще слышал что из-за того, что гугл отключил платные расширения, авторы встраивают в свои проекты чужой код, который делает какие-то сторонние действия, а автор получает за это деньги. Популярен код от компании Infatica, которые предоставляют веб-прокси. У пользователей таких расширений через браузер идет маршрутизация чужого трафика.
 
  • Like
Реакции: Nino
  • Post hidden due to user being banned.

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
Разве что самое может быть безобидное совсем можно было бы позволить в общественных сетях, ну новости там почитать, или книжку какую нибудь. Но я лично против и этого. Подключаться лучше дома, либо в хорошо известных тебе сетях у друзей или на работе.
 
  • Post hidden due to user being banned.
  • Post hidden due to user being banned.

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
А лучше вообще для работы иметь отдельный ноут. Или хотя бы холодный кошелёк
 
  • Post hidden due to user being banned.

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
Не соглашусь, ведь такое железо не обязательно должно быть мощным. Порой, оно может быть по цене примерно как холодный кошелек, конечно за 50$ как сейфпал сомневаюсь, но по цене трезора или леджера вполне можно взять ноутбук. Хотя при определенных знаниях можно и на ардуино поставить ос, там как раз 50$ хватит.
 
  • Post hidden due to user being banned.

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
Самое первое что нужно сделать дома для защиты своей сети, это запретить в настройках роутера вещать свой ssid, чтобы сеть вообще не видна была для посторонних людей. И прописать доступ только доверенных устройств, своих компов и телефонов. Это уже поможет избежать многих бед.
 
  • Like
Реакции: Nino

Grankin

Только пришел
Топикстартер
12 Сен 2022
24
10
TON Testnet
0
Баллы
61
По мне, так это самое простое, что можно сделать, просто не все такие продвинутые в этом. Или может не хотят ковыряться в настройках
 

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
А это кстати очень не сложно, ведь у каждого роутера имеется свой веб интерфейс. Просто заходишь в него со своего браузера по логину и паролю и там уже ковыряешься в настройках. В основном все понятно интуитивно и так, но на крайняк можно и загуглить какие то непонятные пункты.
 
  • Like
Реакции: Nino

Grankin

Только пришел
Топикстартер
12 Сен 2022
24
10
TON Testnet
0
Баллы
61
А вот у меня был случай: знакомый попросил подключить Wi-Fi к смартфону, но пароль к нему не знал. Более того, связка логин-пароль - admin; admin не подходит. Что в таком случае делать?
 

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
Возможно на самом роутере написаны логин и пароль используемые по умолчанию, либо же зайти можно на официальный сайт производителя и там узнать, какие у роутера заводские настройки. Ну в крайнем случае резет сделать, если пароль просто забыл.
 
  • Like
Реакции: Nino

Grankin

Только пришел
Топикстартер
12 Сен 2022
24
10
TON Testnet
0
Баллы
61
Да, там на самом роутерк было написано логин и пароль, но этот роутер был б/у и кто-то там уже менял пароль. Но самое интересное то, что пробовал кнопкой Reset перезагружать - ничего не получалось. Потом правда удалось узнать действующую связку логин:пароль.
 

Stanchev

Только пришел
12 Сен 2022
20
11
TON Testnet
0
Баллы
140
Интересный случай, обычно сброс до заводских настроек помогает, а после сброса логин и пароль становятся по умолчанию, как производитель прописал. Может просто глюк какой нибудь приключился, х.з. так понять трудно.
 
  • Like
Реакции: Nino