Закрыть

Эксперт Смолин предупредил о скрытых угрозах онлайн-тестов

Такие онлайн-тесты в ленте, как «Кто вы из героев кино?», «На какую породу собак вы похожи?» перестали быть просто развлечением, превратившись в инструменты «социального парсинга» для мошенников.

Фото: pxhere.com

Пользователи добровольно подписываются на утечку данных, воспринимая это как игру. О том, как «безобидная» игра превращается в кражу личности, «Аргументам недели» рассказал эксперт по информационной безопасности Владимир Смолин.

Механика обмана начинается с безобидного шага — это авторизации через соцсеть. Таким образом приложение получает доступ к профилю, списку контактов, дате рождения и даже личным сообщениям. Но главная опасность спрятана в вопросах. Пользователю предлагают вспомнить имя первого питомца, город, в котором он встретил свою первую любовь, или девичью фамилию кумира.

«Мошенники используют эти тесты как скрытые анкеты для восстановления паролей. Проходя пять-десять таких опросов, вы фактически заполняете свою цифровую карточку… Злоумышленнику не нужно ломать сложный шифр — он просто вводит ответы, которые вы сами опубликовали ради шутки», — предупредил эксперт.

В этом году пользуются популярностью тесты с «нейросетевыми» трансформациями, где сервис просит загрузить селфи для определения психотипа или создания портрета. На деле же пользователь отдает мошенникам качественный биометрический слепок, который в будущем используют для дипфейков или обхода систем распознавания лиц в банках.

«Цифровая личность собирается по крупицам. Один тест — имя кота, другой — марка первой машины… Для пользователя это игра, для хакера — готовый мастер-ключ от его личного кабинета», — добавил Смолин.

Чтобы не потерять к финансам, эксперт рекомендует соблюдать пять простых правил:

  • Не авторизоваться через соцсети. Если сайт требует войти через профиль, лучше сразу закрыть его.
  • Врать в ответах. Например, можно указывать вымышленные клички и города.
  • Не загружайте фото. Биометрия — слишком дорогая валюта для минутной забавы.
  • Изменить секретные вопросы. В банках следует использовать не реальные факты, а случайные слова, которые невозможно вычислить из соцсетей.
  • Таже стоит провести чистку и удалить из настроек безопасности все сторонние приложения и тесты, которым ранее был дан доступ.
Автор: Снежана Шахова

Новости партнеров