Советы

Мессенджеры и соцсети: где живут атаки

Большинство бытовых взломов сейчас приходит не «через вирус», а через чат: срочная просьба, новая ссылка, «это я, сменил номер».

Telegram, WhatsApp, Max, соцсети — удобный канал и для общения, и для мошенников. Переписка выглядит личной, поэтому критическое мышление ослабевает: «ну это же знакомый».

Настройки безопасности мессенджера: 2FA и список сессий
Облачная парольная защита / 2FA и список активных сессий — must-have для любого мессенджера.

Включите защиту входа

Почти везде есть двухэтапная аутентификация или облачный пароль. Включите. Сохраните пароль в менеджере. Без этого достаточно перехвата SMS с кодом — и переписка чужая.

Сессии и устройства

Зайдите в список активных сессий. Незнакомый город или «Web / Desktop», которым не пользовались — завершите. Делайте так после подозрительных сообщений и раз в месяц для профилактики.

Сценарии обмана в чатах

  • «Срочно переведи, потом верну» — звоните голосом на старый номер.
  • «Ваша посылка, доплатите» + ссылка — не открывайте, проверьте трек на сайте службы.
  • «Начальник просит купить карты» — отдельный канал проверки.
  • Файл «акт.rar» / «фото.apk» от малознакомого — не открывать.
Правило: деньги и коды из SMS/приложения не обсуждают в чате по инициативе другой стороны. Точка. Банковское «не сообщайте код» написано именно про такие просьбы — код подтверждает операцию, а не «личность для поддержки».

Типичный пример: в чат пишет «поддержка банка» или «друг» и просит прислать цифры из свежего SMS. Это тот же сценарий, что и звонок «службы безопасности». Разбор — в мошенничестве.

Соцсети

  1. Закройте лишнюю публичность: телефон, дата рождения, геолокация в постах.
  2. Не принимайте заявки от «однофамильцев» с пустым профилем.
  3. Включите уведомления о входе и 2FA.
  4. Старые приложения с доступом к аккаунту — отзовите в настройках безопасности.

Связь с фишингом

Ссылка в чате = тот же фишинг, только теплее. Читайте статью о фишинге и разбор телефонных схем.