Злоумышленники не атакуют приложения, они нацелены на аккаунты пользователей услуг каршеринга, отмечают специалисты.
«Гораздо проще взломать аккаунт конкретного человека. Это может быть перебор паролей через сам сервис, попытки восстановления доступа к сервису, подмена цифрового отпечатка пользователя или восстановление его сим-карты», – рассказал изданию руководитель департамента расследований T.Hunter эксперт рынка НТИ SafeNet Игорь Бедеров.
Среди способов получения персональных данных самые распространенные – «фишинг, стилеры и кража самой авторизационной сессии» в личном кабинете пользователя сервиса, отмечают эксперты.
И.Бедеров отметил, что 15% от общего числа учетных записей каршеринг-сервисов в России фейковые и созданы для кражи личных данных. Базы со взломанными личными кабинетами затем продаются в даркнете.
Российские правоохранители при обсуждении проблемы безопасности персональных данных отмечают тот факт, что собственниками каршерингов и их фактическими управляющими часто являются разные юрлица.
Источник: «Ведомости»

Анатолий Тихон








Чтобы оставить комментарий, необходимо войти на сайт