Ключевые выводы

  • В этой статье из серии «Безопасность» рассматриваются различные методы, которые хакеры используют для кражи ваших данных при захвате учетной записи.

  • Учетная запись пользователя считается взломанной, когда преступники получают несанкционированный доступ, и такие нарушения безопасности могут привести к потере средств и конфиденциальной информации.

  • Узнав о различных методах, которые преступники используют для взлома учетных записей, и применив базовые принципы безопасности, вы сможете более эффективно защитить себя от таких атак.

Никогда еще не было так важно защитить ваши учетные данные для входа в систему от хакеров, поскольку сегодня мы живем в цифровом мире, где большая часть конфиденциальной информации людей хранится в Интернете. В частности, захват учетных записей сейчас широко используется хакерами для кражи цифровых активов и может привести к краже личных данных, финансовым потерям и репутационному ущербу.

Учетная запись пользователя считается взломанной, когда киберпреступники получают несанкционированный доступ, часто используя украденные учетные данные для входа, которые иногда получаются непосредственно от самих жертв или других преступников (трижды). 

В этой статье из серии «Оставайтесь в безопасности» мы подробно рассмотрим различные типы захвата учетных записей, чтобы показать, как злоумышленники крадут учетные данные для входа, и предложить шаги, которые вы можете предпринять, чтобы не стать их следующей жертвой.

Как хакеры получают ваши учетные данные для входа?

Хакеры используют различные инструменты и стратегии, чтобы попытаться взломать учетные записи пользователей. Знание того, как распознавать различные типы взлома учетных записей, особенно важно, поскольку оно позволяет пользователям повысить свою бдительность и принять защитные меры для защиты от этих угроз.

Иногда бывает сложно классифицировать поглощения учетных записей, поскольку каждое из них уникально и часто имеет характеристики, которые можно разделить на несколько категорий. Однако есть некоторые типы взлома учетных записей, которые встречаются чаще других.

Атаки грубой силы 

При атаке методом перебора хакер пытается систематически угадать несколько комбинаций учетных данных пользователя, чаще всего имен пользователей и паролей. Эта тактика обычно требует использования автоматизированного программного обеспечения, которое очень быстро генерирует большое количество комбинаций.

Принцип атаки методом перебора заключается в постоянной попытке получить доступ к целевой учетной записи до тех пор, пока это не удастся: хакеры не отступят перед лицом неудачной попытки взлома учетной записи несанкционированным способом путем «принудительного» входа. Вот некоторые из наиболее распространенных типов атак грубой силы:

  • Простые атаки методом перебора: преступник пытается угадать учетные данные пользователя без использования специального программного обеспечения. Хотя это довольно просто, это эффективный метод для паролей, которые не очень сложны и не легко угадываются. В определенных случаях хакерам удается найти нужные идентификаторы благодаря оперативной разведывательной работе (например, путем определения города рождения пользователя Интернета, чтобы ответить на один из наиболее распространенных секретных вопросов).

  • Атаки по словарю: злоумышленник пытается получить несанкционированный доступ к учетной записи пользователя, систематически вводя слова или фразы из заранее определенного списка («словарь»). Эти списки содержат часто используемые пароли, фразы или строки терминов, которые помогают хакеру угадать правильную комбинацию быстрее, чем традиционный метод вручную.

  • Распыление паролей. В отличие от типичных атак методом перебора, которые направляют все попытки доступа к одной учетной записи, так называемая тактика «распыления паролей» атакует несколько учетных записей одновременно, поэтому ее иногда называют «атакой обратного перебора». Чтобы минимизировать риск срабатывания механизмов оповещения, злоумышленник чаще всего ограничивается несколькими паролями на одну учетную запись. 

Преступники обычно составляют список действительных имен пользователей или адресов электронной почты, уже связанных с учетными записями пользователей, а затем пробуют использовать некоторые из наиболее распространенных или самых слабых паролей (например, «mot2passe123» или «azerty») на восстановленных таким образом учетных записях. В некоторых случаях у них уже есть пароль (например, после утечки данных): злоумышленник будет использовать его для поиска соответствующих учетных данных для входа.

  • Подброс учетных данных: преступник вводит украденные учетные данные для входа на различные веб-сайты, пытаясь получить доступ к другим учетным записям пользователей, ставших жертвами кражи. Хакер может, например, восстановить имя пользователя и пароль от учетной записи на сайте онлайн-игр и попытаться ввести их на других платформах, таких как социальные сети, онлайн-банки или цифровые биржи. Это тип атаки методом перебора, при которой используется плохое управление паролями со стороны пользователей Интернета, в частности, повторное использование паролей или имен пользователей для нескольких учетных записей на различных платформах.

Злоумышленники иногда комбинируют несколько типов атак методом перебора: часто случается, что хакер совмещает простую атаку методом перебора с атакой по словарю. Он/она начинает со списка возможно используемых слов, затем переходит к комбинациям символов, букв и цифр, чтобы угадать правильный пароль. Принцип такой атаки заключается в использовании комбинации нескольких методов для достижения лучших результатов.

Атаки социальной инженерии

Атака социальной инженерии использует известные процессы и функционирование человеческой психологии и социальных взаимодействий. Преступник использует обманные или манипулятивные приемы, чтобы обманом заставить пользователей Интернета раскрыть свои учетные данные или другую конфиденциальную информацию. Преступник обычно начинает с расследования своей жертвы, прежде чем завоевать ее доверие, и в конечном итоге использует обман, чтобы заставить ее передать свои данные.

Вот некоторые из наиболее распространенных методов социальной инженерии, используемых при захвате учетных записей:

  • Травля: злоумышленник обещает поддельные услуги или товары, чтобы заманить жертв в ловушку, которая крадет их конфиденциальную информацию. Подобную атаку можно организовать в физическом мире (например, оставив зараженный USB-накопитель в занятом месте) или в Интернете (например, предложив жертвам перейти по вредоносной ссылке, которая якобы предлагает бесплатные цифровые активы).

  • Scareware: преступник рассылает массовые ложные оповещения о ложных угрозах безопасности, которые заставляют пользователя поверить, что его система заражена вирусом. Владельцу «зараженного» устройства затем предлагается купить или загрузить ненужное или даже опасное программное обеспечение для устранения обнаруженных проблем, но при этом он попадает в ловушку: поддельные антивирусы являются распространенным продолжением обнаруженных проблем. атака с использованием Scarwareware, при которой служба, которая должна удалить вредоносное ПО, по иронии судьбы, наносит вред целевой системе.

  • Фишинг: преступник отправляет мошеннические сообщения, обычно выдавая себя за доверенное лицо, чтобы обмануть человека, с которым он или она разговаривает, и который раскроет конфиденциальную информацию, такую ​​​​как его учетные данные для входа или другую конфиденциальную информацию. Ответственные за фишинговую кампанию обычно отправляют одно и то же сообщение нескольким пользователям: поэтому такую ​​атаку зачастую легче обнаружить на серверах, на которых установлена ​​платформа, предназначенная для обмена информацией об угрозах.

  • Целевой фишинг: также называемый целевым фишингом. Это более целенаправленная и сложная фишинговая атака, которая предполагает использование подхода, специально адаптированного к конкретному человеку или организации. Преступник проводит тщательное исследование своей цели, прежде чем создать чрезвычайно убедительное электронное письмо или персонализированное сообщение, призванное ввести в заблуждение пользователя Интернета и побудить его раскрыть конфиденциальную информацию. Такая персонализация повышает эффективность целевых фишинговых атак и увеличивает их шансы на успех. 

Вредоносные атаки

В этом сценарии злоумышленник использует вредоносное ПО для получения несанкционированного доступа к учетным записям или системам пользователя. Здесь цель состоит в том, чтобы обманом заставить жертву загрузить и установить вредоносное ПО, обычно с помощью тактики социальной инженерии. После установки вредоносное программное обеспечение будет скрыто работать в фоновом режиме и проникать в атакуемую систему или сеть, чтобы нанести ущерб, украсть конфиденциальную информацию или взять ее под контроль. 

Вот некоторые из наиболее распространенных вредоносных программ, которые используют хакеры: 

  • Вирусы: они заражают локальные файлы и распространяются на другие компьютеры, связываясь с законными файлами. Они могут выполнять различные действия, такие как повреждение, удаление или изменение файлов, уничтожение операционных систем или передача вредоносного кода в определенные даты.

  • Компьютерные черви. Они действуют аналогично вирусам, за исключением того, что компьютерные черви размножаются самостоятельно и распространяются по компьютерным сетям, а не заражают локальные файлы. Они часто вызывают перегрузку сети или сбои системы.

  • Троянские кони: эти программы представляют собой совершенно безобидное программное обеспечение, которое запускается в фоновом режиме системы для кражи данных, открытия двери удаленного доступа к машине или просто ждет, пока их создатель отдаст им приказ.

  • Программы-вымогатели: эти программы шифруют файлы на компьютере жертвы, который затем должен заплатить выкуп преступнику, чтобы разблокировать их.

  • Рекламное ПО. Этот тип вредоносного ПО отображает рекламу на устройствах пользователей во время работы в Интернете. Эти рекламные объявления могут быть нежелательными или вредными в случае атаки социальной инженерии, а также иногда используются для отслеживания активности пользователей Интернета, что может нанести ущерб их конфиденциальности.

  • Шпионское ПО. Эти программы скрытно отслеживают и собирают данные о действиях жертв, таких как ввод данных с клавиатуры, посещаемые веб-сайты или учетные данные для входа, а затем отправляют их злоумышленнику. Цель такого программного обеспечения — собрать как можно больше конфиденциальной информации до того, как она будет обнаружена.

  • Инструменты удаленного доступа (RAT). Они позволяют преступнику получить удаленный доступ к устройству жертвы и получить контроль над ним, обычно через черный ход, оснащенный троянским конем.

API-атаки

Интерфейсы прикладного программирования (API) — это наборы протоколов или инструментов, используемых для создания программных приложений и позволяющих сторонним системам подключаться к онлайн-приложениям пользователей. При атаке через API злоумышленник использует уязвимости безопасности в приложении с поддержкой API для кражи учетных данных пользователя или другой конфиденциальной информации.

Атаки API могут принимать различные формы, в том числе:

  • Атаки путем внедрения: к вызову API добавляется вредоносный код для выполнения несанкционированных действий или кражи данных.

  • Атаки «человек посередине» (MitM): коммуникации между сторонами перехватываются, а обработанные данные передаются между приложениями через API.

  • Атаки типа «отказ в обслуживании» (DOS): API перегружен запросами, которые приводят к его сбою или недоступности.

  • Неудачный контроль доступа. Уязвимости в механизмах аутентификации или авторизации API используются для получения несанкционированного доступа к конфиденциальным данным или функциям.

  • Перехват сеанса: действительные идентификаторы сеанса пользователя похищаются для получения доступа к API при сохранении того же уровня авторизации.

Стратегии предотвращения взлома учетной записи

Взлом аккаунтов может иметь серьезные последствия как для частных лиц, так и для компаний. Для частных лиц они могут привести к потере денег, краже личных данных и нанесению ущерба репутации. Для предприятий это может включать утечку данных, потерю денег, штрафы, ущерб их репутации и доверию, оказываемому им клиентами.

Поэтому как частные лица, так и предприятия должны рассмотреть возможность реализации определенных стратегий, чтобы предотвратить взлом их учетной записи. 

Что вы можете сделать как физическое лицо, чтобы не потерять свой аккаунт

Мы рекомендуем физическим лицам предпринять следующие шаги для защиты своих учетных записей: 

  • Активируйте многофакторную аутентификацию (MFA) всякий раз, когда предлагается добавить уровень безопасности. Binance позволяет своим клиентам активировать до четырех типов MFA: проверка электронной почты, проверка телефона, аутентификация Binance или Google Authenticator и биометрическая аутентификация.  

  • Используйте сложные, уникальные пароли для каждой учетной записи, состоящие из прописных и строчных букв, цифр и специальных символов. Мы не рекомендуем включать легко угадываемую информацию, такую ​​как имена, дни рождения или общие выражения: если захваты учетных записей все еще так распространены (особенно в результате атаки грубой силы), это потому, что многие пользователи Интернета до сих пор не беспокоятся. для создания надежных паролей. Мы также рекомендуем регулярно обновлять пароли и не использовать их повторно в нескольких учетных записях.

  • Регулярно проверяйте их учетные записи и онлайн-транзакции на предмет подозрительной активности и незамедлительно сообщайте о любых несоответствиях веб-сайту или поставщику услуг.

  • Не нажимайте на странные ссылки и не открывайте неожиданные вложения: это может быть попыткой фишинга. Мы также рекомендуем всегда проверять личность отправителя и содержание электронного письма, прежде чем предпринимать какие-либо действия.

  • Обновляйте свои устройства, устанавливайте последние исправления безопасности и используйте надежное программное обеспечение безопасности, такое как антивирусное и антивирусное программное обеспечение, для защиты от угроз.

  • Не разглашайте личную информацию в социальных сетях или на других онлайн-платформах: преступники могут использовать ее для подбора паролей или ответов на контрольные вопросы или даже для разработки фишинговых атак, направленных на цель.

  • Не подключайтесь к конфиденциальным учетным записям из общедоступной сети Wi-Fi: можно перехватить данные, передаваемые таким способом. Мы рекомендуем использовать надежный VPN для шифрования подключения к Интернету при использовании общедоступной сети.

  • Настройте надежные параметры восстановления для учетных записей, такие как альтернативные адреса электронной почты и номера телефонов, которые будут регулярно обновляться: иногда это может помочь восстановить учетную запись, к которой был осуществлен несанкционированный доступ.

  • Узнайте о недавних угрозах безопасности и узнайте лучшие методы защиты своих учетных записей и личной информации при любых обстоятельствах. Если вы будете в курсе лучших способов защитить себя в Интернете, ваши шансы противостоять потенциальным атакам будут еще выше.

Что вы можете сделать как предприниматель, чтобы не потерять свой аккаунт

Предприятия могут принять следующие стратегии для предотвращения захвата учетных записей и защиты учетных записей своих пользователей от несанкционированного доступа:  

  • Обеспечьте соблюдение политик надежных паролей, требующих создания сложных, уникальных паролей с минимальным количеством символов и несколькими типами символов. Внедрите политики, требующие регулярной смены паролей и предотвращающие их повторное использование в нескольких учетных записях или службах.

  • Включите многофакторную аутентификацию (MFA) для всех учетных записей пользователей, особенно для тех, которые содержат конфиденциальную информацию и административные привилегии. 

  • Регулярно отслеживайте действия пользователей и будьте готовы к подозрительному поведению, такому как необычное время и место входа в систему или множественные неудачные попытки входа. Мы также рекомендуем использовать расширенную аналитику и алгоритмы машинного обучения для выявления потенциальных попыток захвата учетных записей.

  • Интегрируйте устройства, которые блокируют учетные записи пользователей после определенного количества последовательных сбоев подключения, и установите определенный период ожидания, прежде чем учетная запись может быть разблокирована.

  • Организуйте регулярное обучение сотрудников вопросам безопасности, чтобы научить их распознавать и сообщать о возможных фишинговых атаках, атаках социальной инженерии и любых других угрозах, которые могут привести к захвату учетной записи.

  • Убедитесь, что на всех устройствах, используемых сотрудниками, установлено новейшее антивирусное и антивирусное программное обеспечение, а также применяйте политики, позволяющие всегда устанавливать самые последние исправления безопасности в компьютерных системах и приложениях.

  • Проводите регулярные проверки безопасности и оценки уязвимостей, чтобы выявить потенциальные слабые места в системе безопасности организации и быстро их устранить.

Безопасность пользователей является приоритетом Binance, и мы инвестируем значительные ресурсы для реализации всех упомянутых выше мер и даже большего.

Что делать, если ваши учетные данные были скомпрометированы?

Если хакеру удалось украсть ваши учетные данные для входа, вам обязательно необходимо принять незамедлительные меры для защиты своих учетных записей и конфиденциальной информации. Вот что вы можете сделать, чтобы уменьшить ущерб и предотвратить ухудшение ситуации:

  • Измените свои пароли. Первое и самое важное, что вам нужно сделать, — это изменить пароли для всех затронутых учетных записей.

  • Свяжитесь со своими поставщиками услуг: если ваши учетные данные для входа в определенную службу были украдены, свяжитесь с ними, чтобы сообщить о ситуации, и они могут помочь защитить вашу учетную запись.

Binance очень серьезно относится к безопасности пользователей и делает все возможное, чтобы ее обеспечить. Если вы считаете, что ваша учетная запись Binance была скомпрометирована, немедленно обратитесь в службу поддержки.

  • Рассмотрите возможность использования службы кредитного мониторинга: если вы считаете, что ваша личная информация, такая как номера социального страхования или номера кредитных карт, могла быть скомпрометирована, было бы хорошей идеей подписаться на службу кредитного мониторинга, которая будет предупреждать вас, как только появится подозрительная активность. на ваших счетах.

Крайне важно действовать быстро и предпринять эти шаги, как только вы подозреваете, что ваши учетные данные были украдены.

Будьте в безопасности

Защита ваших цифровых активов зависит от защиты ваших учетных данных; Понимая механизмы различных типов захвата учетных записей, методы, используемые хакерами для кражи учетных данных для входа, а также реализуя стратегии, позволяющие не стать их жертвами, пользователи и предприятия в равной степени могут предпринять активные шаги, чтобы защитить себя. Внедрение политик надежных паролей, включение многофакторной аутентификации, а также мониторинг и оценка рисков могут помочь предотвратить захват учетных записей и обеспечить безопасность цифровых активов.

Эксперты по безопасности Binance постоянно отслеживают любое подозрительное поведение на платформе и усиливают наши протоколы безопасности для реагирования. Когда пользователь подает сообщение о взломе учетной записи, мы подробно изучаем случай и оказываем помощь заинтересованному лицу или компании.

Хотя Binance стремится защитить вашу учетную запись, мы просим вас взять на себя ответственность за собственную безопасность, чтобы наилучшим образом выполнить нашу миссию. Приняв меры предосторожности, изложенные в этой статье, вы сможете защитить свою конфиденциальную информацию и снизить риск взлома вашей учетной записи. Если вы считаете, что ваша учетная запись Binance была скомпрометирована, как можно скорее обратитесь в службу поддержки.

Для дополнительной информации

  • Будьте в безопасности: что такое захват учетной записи?

  • Защитите свою учетную запись Binance за 7 простых шагов

  • Как выжить в мошенничестве: красные флаги мошенничества самозванца

Отказ от ответственности и предупреждение о рисках: этот контент предоставляется вам «как есть» только для общей информации и образовательных целей, без каких-либо заявлений или гарантий. Его не следует истолковывать как финансовый совет или рекомендацию приобрести конкретный продукт или услугу. Цены на цифровые активы могут быть нестабильными. Стоимость ваших инвестиций может как снизиться, так и вырасти, и вы не сможете вернуть вложенную сумму. Вы несете единоличную ответственность за свои инвестиционные решения, и Binance не несет ответственности за любые убытки, которые вы можете понести. Это не является финансовой рекомендацией. Для получения дополнительной информации ознакомьтесь с нашими Условиями использования и Отказом от ответственности за риски.