Страницы:
Фальшивый гугл и бесплатный iPhone
Малкалниетис показал и несколько примеров того, как выманивают пароли. Для этого по-прежнему актуальные "фишинговые" письма (от английского phishing он же fishing — рыбная ловля, выуживание).
Вот, например, стандартное письмо на английском, якобы отправленное самим Google: "Атакующие, похоже, пытатся украсть ваш пароль. Возможно, это ложная тревога, но мы верим, что хакеры с государственной поддержкой пытаются обхитрить вас и получить пароль к вашему Google-аккаунту. Мы не можем раскрыть то, что навело нас на эту мысль, потому что тогда хакеры адаптируются. Если у них получится, они смогут следить за вами, получить доступ к вашим данным или произвести другие действия, используя ваш аккаунт. Мы рекомендуем сменить пароль".
И далее следует ссылка, которая даже вроде бы содержит знакомое сочетание google.com. Правда в том, что так ссылка выглядит только в письме. Редко, кто заглядывает в адресную строку. А в данном случае было бы полезно, чтобы узнать: адрес "Google-команды" весьма далек от известной конторы. В конкретном случае те, кто пройдет по ссылке с мобильного телефона окажутся вдвойне уязвимее: большинство браузеров мобильных телефонов сделаны так, чтобы не тратить место на адресную строку. Так что пользователь вообще не сможет понять, что попал на сайт мошенников.
По словам Малкалниетиса, в латвийском интернете также весьма распространены фальшивые лотереи и плата "за ничего". Так, например, можно попасться и поставить антивирус, за очень выгодную цену - всего 3 евро в месяц. И ничего, что этот антивирус вообще бесплатный.
Лотереей с бесплатным iPhone пользователей не только "разведут" на непонятную абонентскую плату, но ещё и попросят контакты друзей и знакомых, которым следует эту лотерею порекомендовать.
Любимое число
А теперь пример нашей с вами, уважаемые читатели, доверчивости.
На улицах Риги провели эксперимент: журналисты с камерой подходили к обычным прохожим и просили высказаться о безопасности паролей. Прохожие с удовольствием делились своим мнением и в процессе интервью приводили примеры того, что они берут за основу паролей. Кто пользуется своей фамилией, кто-то - улицей, на которой жил, кто-то кличкой домашнего животного, кто-то именем крестницы. Все бы ничего, но когда журналсты через пару вопросов просили назвать имя домашнего питомца, крестницу или улицу - прохожие соглашались. Дальше оставалось узнать только цифры, которыми они усложняли пароли. Но и тут ничего сложного не было. Ведь респонденты всегда давали подсказку вроде: "Обычно добавляю своё любимое число".
- Моё любимое число - 7, - сообщал тогда журналист.
- Моё тоже! - радостно соглашалась девушка на улице. - Ой, вы же теперь знаете мой пароль! - догадывалась она.
- Я обычно подставляю цифры подряд - 123, - объявлял журналист другому прохожему.
- Да, и я так делаю, - соглашался пользователь.
Когда парень сообщил, что добавляет первые 4 цифры от старого телефона, интервьюер спросил:
- Первые же обычно 29?
Парень согласился и уже сам добавил:
- Да, 29, потом ещё 29.
Вот так простые рижане, сами того не подозревая, рассказывали совершенно незнакомым людям свои пароли.
Похожий эксперимент был проведен и онлайн: сотрудникам участвовавших предприятий оправили э-мейлы с просьбой, либо проверить пароль на безопасность, либо пройти по ссылке. Очень многие попались и поделились личными данными.