Киберэксперт Бедеров: даже короткий контакт мошенника со смартфоном опасен
Ситуация, когда посторонний получает физический доступ к смартфону даже на несколько минут, — одна из самых недооценённых цифровых угроз.
Об этом рассказал в беседе с RT Игорь Бедеров, эксперт рынка НТИ SafeNet, председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» (входит в ГК «Киберсистема»).
Отмечается, что большинство людей думают про взломы через интернет, вирусы и фишинг, но на практике короткий контакт злоумышленника с разблокированным или даже заблокированным устройством может привести к гораздо более серьёзным последствиям.
«Если смартфон разблокирован или мошенник успел подсмотреть ПИН-код, графический ключ либо воспользовался биометрией, пока владелец отвлёкся, — это практически полный контроль над цифровой жизнью человека», — пояснил собеседник RT.
За несколько минут можно изменить пароли от учётных записей, привязать свой отпечаток пальца или лицо к биометрической аутентификации, установить программы удалённого доступа, которые в дальнейшем позволят управлять устройством с другого телефона или компьютера, добавил Бедеров.
«Также злоумышленник может отправить сообщения от имени жертвы, получить доступ к банковским приложениям, перевести деньги, оформить быстрый кредит через мобильный банк или просто украсть конфиденциальные данные — переписки, фотографии, документы», — объяснил он.
Но даже если телефон был заблокирован, физический доступ всё равно опасен, подчеркнул аналитик.
«Например, можно извлечь сим-карту и вставить её в другое устройство, чтобы перехватывать смс с кодами подтверждения от банков и почтовых сервисов. Это классический сценарий для обхода двухфакторной аутентификации», — добавил эксперт.
Он посоветовал не оставлять телефон без присмотра, не передавать его незнакомым, даже если просят «на минуточку», использовать сложный пароль вместо графического ключа, а также отдельный ПИН-код для сим-карты.
Также, по словам специалиста, стоит включить автоматическую блокировку, запретить вывод уведомлений на заблокированном устройстве, применять шифрование данных и двухфакторную аутентификацию на всех критически важных сервисах.
Ранее россиян предупредили, что переход по ссылке может запустить скачивание вредоносного файла.