Эксперт рассказал, как злоумышленники незаметно узнают номера телефонов россиян

МОСКВА, 17 фев - РИА Новости/Прайм. Получить незаметно персональные данные россиян, в частности, их контактную информацию злоумышленники могут несколькими способами, в том числе через социальный фишинг или специальные сервисы с анализом цифровых идентификаторов, рассказал РИА Новости директор РИЦ "СэйфНэт" НТИ, руководитель проекта ОСР АО "Технопарк Санкт-Петербурга" Денис Кувиков.

Ранее в понедельник газета "Известия" сообщила о якобы новом способе кражи персональных данных пользователей​​​. Так, с конца прошлого года у маркетологов, в основном риелторских компаний, все чаще использовалась технология, позволяющая определять номера посетителей, зашедших на сайт с мобильных устройств. После этого пользователям начинали звонить с предложениями о покупке.

По словам эксперта, злоумышленники используют для получения контактных данных россиян один из трех способов. Один из них - кликджекинг (обманная технология, основанная на размещении вызывающих какие-то действия невидимых элементов на сайте поверх видимых активных (кнопки, воспроизведение видео и т. д.). "В результате пользователь, сам того не зная, совершает что-то, что не входило в его планы. Как это работает? Вы заходите на сайт, водите по нему курсором. А за вашим курсором незаметно летает невидимая ссылка авторизации в социальной сети. Рано или поздно, вы щелкаете по ней (чтобы полистать сайт или закрыть страницу) и невидимая ссылка авторизует вас в соцсети", - указал Кувиков.

"Получив данные социального профиля система подставляет к ним номер телефона и адрес электронной почты из API социальной сети или внешней базы данных. В настоящее время кликджекинг является запрещенной технологией. Сайты, на которых она используется, автоматически блокируются поисковиками или понижаются в рейтинге", - отметил эксперт.

Еще один способ - соцфишинг. Это технология, которая развила кликджекинг на несколько ином уровне. "Соцфишинг работает в качестве формы обратной связи или чата на сайте. Вы заходите на интернет-сайт и на нем появляется чат. Чат перекидывает (редиректит) вас на страницу начала диалога в социальной сети. Затем специальный бот фиксирует ваш заход в чат и опознает вас по идентификационному номеру соцсети. После этого система, как и в кликджекинге, находит ваш номер телефона или email для связи", - рассказал он.

Помимо этого, популярностью у злоумышленников пользуются сервисы, созданные на основе анализа цифровых идентификаторов. Они используют сведения из файлов cookie в браузере пользователя.

"Cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя. Они применяются для аутентификации пользователя, хранения его персональных данных, отслеживания сеанса и сбора статистики. Особенностью их является также то, что перехватить их не представляет никакого труда. Соответственно и технология идентификации работает примерно следующим образом: интернет-сайт перехватывает сookie-файлы посетителя, а затем пробует авторизоваться по ним в социальных сетях или на сервисах электронной почты. Если авторизация возможна, то у нас в руках оказываются контакты посетителя", - пояснил эксперт.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

17.02.2020
13:19
Производитель "Арбидола" получил от ФАС отсрочку по коронавирусу до конца недели
17.02.2020
13:06
Замглавы Минкомсвязи РФ Олег Войтенко, курировший почту, ушел с поста
17.02.2020
12:49
Песков: РФ продолжит диалог с Минском по энергоносителям, исходя из достигнутого понимания
17.02.2020
12:30
РФ ПРОДОЛЖИТ ДИАЛОГ С МИНСКОМ ПО ПОСТАВКАМ ЭНЕРГОНОСИТЕЛЕЙ, ИСХОДИТ ИЗ ТОГО, ЧТО НА ВСТРЕЧЕ В СОЧИ ЛИДЕРЫ ДОСТИГЛИ ОПРЕДЕЛЕННОГО ПОНИМАНИЯ - ПЕСКОВ
17.02.2020
12:06
Эксперт рассказал, как злоумышленники незаметно узнают номера телефонов россиян
17.02.2020
11:56
Реверс нефти может и не повлиять на годовой транзит из РФ через Белоруссию - источник
17.02.2020
11:22
"Нафтогаз" уточнил в суде Гааги ущерб от потери активов в Крыму - $8 млрд
17.02.2020
10:52
ОАЭ получили лицензию на запуск 1-го блока АЭС - агентство по атомной деятельности
17.02.2020
10:10
Рубль в начале недели умеренно прибавляет против доллара и евро
Комментарии отключены.