Такие онлайн-тесты в ленте, как «Кто вы из героев кино?», «На какую породу собак вы похожи?» перестали быть просто развлечением, превратившись в инструменты «социального парсинга» для мошенников.
Фото: pxhere.com
Пользователи добровольно подписываются на утечку данных, воспринимая это как игру. О том, как «безобидная» игра превращается в кражу личности, «Аргументам недели» рассказал эксперт по информационной безопасности Владимир Смолин.
Механика обмана начинается с безобидного шага — это авторизации через соцсеть. Таким образом приложение получает доступ к профилю, списку контактов, дате рождения и даже личным сообщениям. Но главная опасность спрятана в вопросах. Пользователю предлагают вспомнить имя первого питомца, город, в котором он встретил свою первую любовь, или девичью фамилию кумира.
«Мошенники используют эти тесты как скрытые анкеты для восстановления паролей. Проходя пять-десять таких опросов, вы фактически заполняете свою цифровую карточку… Злоумышленнику не нужно ломать сложный шифр — он просто вводит ответы, которые вы сами опубликовали ради шутки», — предупредил эксперт.
В этом году пользуются популярностью тесты с «нейросетевыми» трансформациями, где сервис просит загрузить селфи для определения психотипа или создания портрета. На деле же пользователь отдает мошенникам качественный биометрический слепок, который в будущем используют для дипфейков или обхода систем распознавания лиц в банках.
«Цифровая личность собирается по крупицам. Один тест — имя кота, другой — марка первой машины… Для пользователя это игра, для хакера — готовый мастер-ключ от его личного кабинета», — добавил Смолин.
Чтобы не потерять к финансам, эксперт рекомендует соблюдать пять простых правил:
- Не авторизоваться через соцсети. Если сайт требует войти через профиль, лучше сразу закрыть его.
- Врать в ответах. Например, можно указывать вымышленные клички и города.
- Не загружайте фото. Биометрия — слишком дорогая валюта для минутной забавы.
- Изменить секретные вопросы. В банках следует использовать не реальные факты, а случайные слова, которые невозможно вычислить из соцсетей.
- Таже стоит провести чистку и удалить из настроек безопасности все сторонние приложения и тесты, которым ранее был дан доступ.
