Помните: взлом телефона основывается на психологической манипуляции и обмане. Могут ли хакеры проникнуть в телефон без ведома человека? Ответ однозначный — да. Для этого они стараются создать ситуации, когда пользователь действует бездумно и добровольно предоставляет доступ к своей информации. Чтобы не допустить утечку данных, важно быть внимательным: не открывать подозрительные ссылки, не отправлять персональные данные без проверки и не скачивать файлы с ненадёжных источников.
Заместитель председателя правления Сбербанка Станислав Кузнецов, выступая на Петербургском международном экономическом форуме (ПМЭФ) в июне 2023 года, рассказал, что против россиян «работают» около одного млн. кибермошенников из разных стран мира.
— Для подобного рода мошенников сегодня именно Россия и российские структуры — целевые мишени. И таких мошенников, активно работающих в русскоязычном киберпространстве, мы видим около миллиона, — отметил он.
Как удалось выяснить IT-специалистам, в базах данных злоумышленников уже хранится личная информация свыше 80 млн. соотечественников. Количество украденных строк кода, в которых содержатся данные с инициалами, телефонами и номерами банковских карт, превышает 500 млн. человек. Цифры ошеломляющие.
На днях весь Интернет облетела новость о новом опасном способе взлома смартфона. Учёные из Университета Флориды и специалисты в сфере информационной безопасности CertiK раскрыли метод, с помощью которого через беспроводные зарядные устройства можно в буквальном смысле манипулировать работой гаджетов.
Атака получила название VoltSchemer. Дословно — «Махинация с напряжением». Её суть состоит в том, что хакеры меняют напряжение в блоке питания устройства, а это, в свою очередь, приводит к электромагнитным помехам. Чтобы подтвердить гипотезу, специалисты провели эксперименты и взяли девять моделей беспроводных зарядок. Результаты повергли учёных в шок: все аппараты имели дефекты, то есть потенциально были уязвимы для VoltSchemer.
Если объяснять ещё проще: хакеры могут сделать так, что в телефоне включится голосовой помощник — Siri (на устройствах с операционной системой iOS) или Google Assistant (на устройствах с операционной системой Android). В таком случае со смартфона злоумышленники смогут отправить сообщения или позвонить, даже произвести действия с банковскими картами. Человек даже не узнает о том, что его телефон использовали в корыстных целях. В худшем случае хакеры могут нагреть зарядное устройство и смартфон до такой степени, что они станут непригодны или взорвутся.
VoltSchemer — далеко не единственный способ, с помощью которого хакеры взламывают телефоны. Наиболее популярным в настоящий момент считается похищение данных с помощью SMS. Такой метод на языке специалистов по кибербезопасности называется «фишингом». Хакеры могут отправить пользователю SMS-сообщение, обманывающее его, чтобы он предоставил конфиденциальную информацию — пароль или банковские данные.
Кибермошенники часто высылают электронные письма, которые выглядят так, будто они написаны от имени банков, онлайн-магазинов или других доверенных организаций. В сообщении обычно содержится просьба о немедленной активации аккаунта или обновлении информации. Пользователю могут предложить перейти по ссылке, которая, на первый взгляд, выглядит естественно, но фактически ведёт на фальшивый веб-сайт.
В последнее время россияне всё чаще попадаются на удочку с предложением поучаствовать в конкурсе и получить бесплатный подарок. В таких случаях человеку предлагают ввести как можно больше личных данных. Но после этих действий мошенник таинственным образом исчезает, оставляя доверчивого подписчика «у разбитого корыта».
Не менее известный способ похищения личных данных — взлом телефона через Wi-Fi. Киберпреступники могут создавать фальшивую сеть, которая имитирует официальную. Если пользователь случайно подключается к такой точке доступа, хакер способен заполучить его интернет-трафик, логины и пароли. В некоторых случаях мошенники могут воспользоваться уязвимостью в протоколах Wi-Fi, таких как WEP или WPA, чтобы перехватывать информацию, передаваемую через сеть.
Воришки данных часто преднамеренно размещают вредоносные устройства, такие как Wi-Fi-роутеры, или отправляют фальшивые уведомления или запросы о подключении к Wi-Fi-сети. Если пользователь реагирует на него и присоединяется к поддельной сети или вводит конфиденциальные данные, хакер моментально получает доступ к его устройству.
Скачивая программы из магазинов приложений, вы автоматически даете согласие на обработку персональных данных. Не все ПО используют вашу информацию для атак. Например, российские государственные и банковские приложения безопасны, поскольку защищены специальным протоколом. Он гарантирует, что все действия шифруются особой технологией.
Однако другие программы могут маскироваться под «шпионские». Многие ошибочно полагают, что большинство задач хакеры выполняют только с компьютеров и ноутбуков. Технологии не стоят на месте, и потому злоумышленники внедряют особый код в программы на Android и iPhone. Сегодня в Интернете можно найти множество статей, в которых опытные анонимные пользователи раскрывают всю подноготную таких приложений. Убедитесь, что на ваших смартфонах не установлены ПО со следующими названиями — Fing Scanner, iKeymonitor, WardenCam, Family Link, Reptilicus. Все они позволяют злоумышленникам видеть, что человек делает на своём устройстве, а кроме этого, осуществлять взлом через телефон на расстоянии.
Закономерно возникает вопрос: как понять, что телефон взломан? Вне зависимости от того, к какой операционной системе относится ваше устройство — Андроид или Айфон, есть ряд признаков, указывающих на то, с ним что-то произошло.
Однако оговоримся, не всегда указанные случаи указывают на то, что произошёл взлом. Довольно нередко странная работа приложений может быть связана с тем, что вы давно их не обновляли. Простыми словами: разработчик выпустил новую версию, а пользователь не увидел этого. Такое явление, например, могли наблюдать пользователи Apple. В конце октября 2022 года сотрудники мессенджера WhatsApp* заявили о том, что приложение не будет запускаться на «древних» моделях — iPhone 5 и iPhone 5S. Всем клиентам отправили уведомление о предстоящих изменениях, но нашлись те, кто проигнорировали его.
Специалисты по кибербезопасности рекомендуют принять меры для защиты устройства. Ряд простых действий поможет защитить телефон от злоумышленников.
Современные телефоны могут быть не только помощниками, но и врагами, ведь они содержат огромное количество нашей личной информации. К сожалению, хакеры не дремлют и постоянно придумывают способы, находят лазейки и уязвимые места в операционных системах и даже беспроводных устройствах. Будьте бдительны и не дайте себя обмануть!
*принадлежит компании Meta Inc., деятельность которой признана экстремистской и запрещена в России