Шахраї можуть атакувати ваш телефон у несподіваний спосіб: як від цього вберегтися
Шахраї можуть атакувати ваш телефон у несподіваний спосіб: як від цього вберегтися

Шахраї можуть атакувати ваш телефон у несподіваний спосіб: як від цього вберегтися

Якщо ви власник телефону Android, то його екран блокування забезпечує додатковий рівень безпеки — для доступу до пристрою знадобиться PIN-код, пароль або біометрична аутентифікація. Але одне лише використання екрана блокування не захистить ваших облікових записів.

Екран блокування — необхідний, але недостатній захід безпеки, пише androidpolice.com. Адже є способи, за допомогою яких можна зламати ваш акаунт, обійшовши такий запобіжний захід. Видання називає кілька варіантів дій зловмисників.

Встановлення шкідливого ПЗ

Екран блокування не захищає вас від шкідливих програм — вони можуть отримати доступ до ваших даних без розблокування пристрою.

Шкідливе ПЗ може бути виявлено в заражених додатках, скомпрометованих мережах, а також "просочитися" через підозрілі посилання і вкладення.

Навіть якщо ваш телефон оновлюється і на ньому встановлено останню версію ОС, це не означає, що він повністю невразливий для небезпечних програм.

Використання "довіри"

Якщо ви зробите свій пристрій або місце розташування довіреним, ви піддасте себе ризику небажаного доступу.

Наприклад, якщо хтось інший у вашому домі візьме ваш планшет, а той налаштований як довірене місце розташування, то ця людина потенційно зможе отримати доступ до вашого облікового запису без будь-яких перешкод.

Це пов'язано з функцією Smart Lock/Extend Lock, яка дає змогу налаштувати довірену особу, довірений пристрій або довірене місце розташування.

Може бути й інша ситуація: якщо ваш телефон під'єднаний до довіреного пристрою (через Bluetooth), він залишається розблокованим.

Функція інтелектуального блокування зручна, оскільки дає змогу основному користувачеві обходити екран блокування. Але вона може створити і серйозні проблеми.

Навіть якщо ви перебуваєте в надійному місці — наприклад, у перевіреному готелі, — ніколи не додавайте загальнодоступні мережі або пристрої до списку довірених, радять експерти.

"Зчитування" екрана блокування

Якщо захист екрана блокування недостатньо надійний, хакер або злодій може легко отримати доступ до вашого пристрою та облікових записів, які не потребують верифікації. Тому, замість того щоб покладатися виключно на біометричні дані або код доступу, розгляньте можливість використання інших функцій, захищених паролем/PIN-кодом (наприклад, спеціальних папок, щоб приховати конфіденційний вміст).

Старі телефони в небезпеці

Починаючи з Android 10, усі нові пристрої використовують файлове шифрування. На старіших пристроях зі старою ОС шифрування може бути опціональним, але за замовчуванням воно не ввімкнене.

Використання надійного хмарного сховища має вирішальне значення, оскільки більшість перевірених джерел шифрують ваші дані під час передачі.

Без хорошого шифрування злодії можуть вкрасти ваші дані за допомогою кібератак (наприклад, шляхом встановлення шпигунського ПЗ).

Підміна SIM-карт

Це поширена проблема, за якої зловмисники використовують слабкість двофакторної аутентифікації (2FA). Злочинці беруть під контроль номер телефону, переконуючи оператора мобільного зв'язку перенести номер на нову SIM-карту (контрольовану самими зловмисниками).

Після підміни шахрай отримує можливість перехоплювати дзвінки і текстові повідомлення, включно з кодами 2FA по SMS.

Оскільки ці коди можуть бути побачені або вкрадені, зловмисник може отримати доступ до вашого облікового запису, навіть не маючи фізичного доступу до вашого телефону.

Крім того, слід зазначити, що універсального блокування взагалі не існує.

Раніше Фокус писав, що що треба робити, якщо шахраї намагаються вкрасти гроші з рахунку. Наприклад, важливо пам'ятати, що аферисти можуть вміло маскуватися під банки або інші надійні компанії.

Також стало відомо, що шахраї крадуть дані картки через смартфон. Проблема особливо актуальна в сезон відпусток, коли люди подорожують і користуються відкритими мережами Wi-Fi.

Джерело матеріала
loader
loader