Добавить новость

«Креативные индустрии — новая энергия!»: в Барнауле завершился форум «Мой креатив. Мой бизнес 2.0»

В подмосковных поликлиниках заканчивают ремонт и благоустройство

Внутришкольный чемпионат по картингу прошел в Подмосковье

Эксперты допускают снижение цен на недвижимость до 15%



Новости сегодня

Новости от TheMoneytizer

«Лаборатория Касперского» рекомендует: что делать c нежданными сообщениями с одноразовыми кодами

Одноразовые коды и двухфакторная аутентификация защищают пользователей от кражи аккаунтов. Поэтому если вам неожиданно присылают такой код или запрос на его ввод, возможно, это попытка взлома.

За последние годы пользователи привыкли входить на важные сайты и в приложения, например в онлайн-банк, при помощи пароля и еще одного метода подтверждения. Это могут быть одноразовый код (OTP — one-time password), присланный в SMS-, e-mail- или Push-сообщении, код из приложения-аутентификатора или даже подтверждение при помощи специального USB-устройства — токена. Такой метод входа называется двухфакторной аутентификацией (2FA). Для угона аккаунтов злоумышленникам становится недостаточно украсть или подобрать пароль.

Внезапное получение одноразового кода на вход или запрос на ввод этого кода возможно по трем причинам:

  1. Попытка взлома. Злоумышленники узнали, подобрали, украли ваш пароль и теперь пробуют его, чтобы войти в ваш аккаунт. Сообщение при этом приходит настоящее, от самого сервиса, в который пытаются зайти.
  2. Подготовка к взлому. Злоумышленники либо узнали ваш пароль, либо думают, что могут его выманить, а запрос на ввод OTP является разновидностью фишинга. Сообщение при этом приходит фальшивое, хотя оно может выглядеть очень похожим на настоящее.
  3. Просто ошибка. Иногда онлайн-сервисы устроены так, что сначала запрашивают SMS-код подтверждения, а потом пароль, или вообще аутентифицируют только по одному коду. Тогда какой-то другой пользователь может допустить опечатку и ввести ваш телефон/e-mail вместо своего — и вы получите код.

На этом этапе ничего непоправимого не произошло и, действуя правильно, неприятностей можно избежать. Главное — не нажимать кнопку «Подтвердить», если подтверждение имеет вид «Да/нет», не вводить никуда и не сообщать никому коды из полученных сообщений. Если сообщение с запросом кода содержит ссылки — не переходить по ним. Пока вы не подтвердили вход, ваш аккаунт в безопасности.

«Подобные предупреждения означают, что с высокой вероятностью пароль к аккаунту известен злоумышленникам. Поэтому следующее, что нужно сделать — сменить пароль на этом аккаунте. Откройте нужный сервис, самостоятельно введя его адрес, а не переходя по ссылкам. Введите пароль, получите код подтверждения (уже другой) и введите его. Затем найдите настройки пароля и установите новый надежный пароль. Если вы пользуетесь таким же паролем в других аккаунтах, в них тоже нужно его сменить, только теперь на каждую учетную запись нужно придумать свой уникальный пароль», комментирует Мушвиг Маммадов, официальный представитель «Лаборатории Касперского» в Азербайджане.

Этап со сменой паролей не слишком срочный. Не нужно делать его в панике и на бегу, но откладывать смену паролей на несколько дней тоже нельзя. Для ценных аккаунтов (например, банковских) злоумышленники могут попытаться перехватить код подтверждения, если его присылают по SMS.

Что делать, если случайно подтвердил чужой вход

Это наиболее неприятный сценарий, поскольку вы, скорее всего, допустили злоумышленника в свой аккаунт. Атакующие действуют быстро, меняют настройки и пароли, поэтому дальше придется играть в догоняющего и устранять последствия совершившегося взлома.

Чтобы защититься, используйте защитное решение, чтобы отслеживать утечки учетных записей. Генерируйте сложные пароли с помощью Kaspersky Password Manager и сохраняйте их в безопасном хранилище.

The post «Лаборатория Касперского» рекомендует: что делать c нежданными сообщениями с одноразовыми кодами appeared first on InfoCity.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Северное сияние можно было наблюдать в Подмосковье

Москвичей предупредили о заморозках в первой половине недели

"Ъ": обвиняемые в попытке вывезти из России БПЛА получили по три года колонии

В Москве выставили на продажу новый ВАЗ-2109, который не ставился на учет

Музыкальные новости

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

Московский «Спартак» объявил об уходе спортивного директора Амарала

Собянин сообщил о 17 сбитых на подлете к Москве БПЛА

Соколова по указу Путина наградили орденом Александра Невского

Новости России

Василий Анохин рассказал об итогах недели

"Ъ": обвиняемые в попытке вывезти из России БПЛА получили по три года колонии

Застрявший в Японии лайнер с россиянами на борту прибыл в порт Усун

Источник 360.ru: пожар начался в одноэтажном здании в Раменках

Экология в России и мире

Юрий Лоза назвал приемлемую сумму гонорара для артиста

Можно ли греть ухо при отите

Благотворительный спектакль «Хочу быть выше» будет посвящен 10-летию фонда «Жизнь в Движении»

Россия возобновила прямые рейсы ещё в одну страну на тёплом море

Спорт в России и мире

Теннисистка Пегула снялась с итогового турнира WTA, ее заменит Касаткина

Денис Шаповалов стал чемпионом турнира ATP-250 в Белграде

Гауфф выиграла Итоговый турнир WTA - 2024

Кудерметова и Чжань Хаоцин проиграли в полуфинале Итогового турнира WTA в парах

Moscow.media

Невролог рассказала о связи герпеса на губах и болезнью Альцгеймера

Врачи спасли мальчика с пулевым ранением головы

YANDI.ga: Революция в коммуникации и Продвижении Музыкантов с использованием WEB3

Учёный Александр Гинцбург рассказал о разработке центром Гамалеи вакцины от ВИЧ











Топ новостей на этот час

Rss.plus






Застрявший в Японии лайнер с россиянами на борту прибыл в порт Усун

«Креативные индустрии — новая энергия!»: в Барнауле завершился форум «Мой креатив. Мой бизнес 2.0»

Налоги могут доначислить работнику за досрочные выплаты годовых бонусов

В Подмосковье открыли библиотечно-информационный центр