THG
  • Аудио и видео
  • Бизнес и рынок
  • Видеокарты
  • Домашний компьютер
  • Игры и индустрия
  • Конкурсы
  • Накопители
  • Образование
  • Периферия
  • Платформы
  • Проекторы и мониторы
  • Процессоры
  • Сети и WiFi
  • Смартфоны и ноутбуки
  • Собери сам
  • Софт и утилиты
  • Фото
  • Обзоры
    • Смартфоны и ноутбуки
    • Аудио и видео
    • Проекторы и мониторы
    • Процессоры
    • Бизнес и рынок
    • Видеокарты
    • Домашний компьютер
    • Игры и индустрия
    • Конкурсы
    • Накопители
    • Периферия
    • Платформы
    • Техника для дома и сада
    • Сети и WiFi
    • Собери сам
    • Софт и утилиты
    • Фото
  • Статьи
  • Подборки
  • Новости
  • Форум
THG
THG
  • Обзоры
    • Смартфоны и ноутбуки
    • Аудио и видео
    • Проекторы и мониторы
    • Процессоры
    • Бизнес и рынок
    • Видеокарты
    • Домашний компьютер
    • Игры и индустрия
    • Конкурсы
    • Накопители
    • Периферия
    • Платформы
    • Техника для дома и сада
    • Сети и WiFi
    • Собери сам
    • Софт и утилиты
    • Фото
  • Статьи
  • Подборки
  • Новости
  • Форум
  • Новости

«Лаборатория Касперского»: опасности социальных сетей — виртуальные и реальные | THG.RU

  • 22.04.2010
22 апреля 2010, 00:03

Компания «Лаборатория Касперского» подготовила аналитическую статью «Опасности на пути пользователей социальных сетей». Материал вирусного аналитика «Лаборатории Касперского» Георга Вишерски посвящен опасностям, подстерегающим пользователя в среде виртуальных сетевых сообществ. Автор рассматривает широкий спектр киберугроз — от менее опасных, таких как спам, до очень серьёзных, таких как заражение троянскими программами.

Лаборатория Касперского

Социальные сети привлекают киберпреступников глобальностью и участием миллионов активных пользователей. Часто пользователи сетевых сообществ публикуют в интернете детальную информацию о своей личной жизни и работе, которая может с успехом использоваться киберпреступниками. Умело собирая, обобщая и анализируя эти данные, киберпреступники увеличивают эффективность своих атак, например, более точно адресуют спам и создают убедительные вредоносные, мошеннические и спамерские письма. Взлом учётной записи пользователя позволяет хакерам рассылать письма от его имени, получать доступ к информации, закрытой для обычных посетителей, и вымогать деньги за восстановление аккаунта.

В статье Георга Вичерски описаны основные виды угроз пользователям социальных сетей: фишинговые атаки на учётные записи, кражи паролей с помощью вредоносных программ, атаки drive-by и атаки через вредоносные приложения на сайтах сетевых сообществ.

Одной из самых простых в техническом отношении угроз является фишинг, нацеленный на получение логина и пароля легального пользователя. Злоумышленник создаёт сайт, похожий на страницу авторизации сайта какой-либо популярной социальной сети. Затем он рассылает от имени этой сети сообщения со ссылкой на созданный фальшивый сайт. При переходе по ссылке пользователю предлагают авторизоваться (ввести свой логин и пароль). Если он сделает это, его учётные данные перехватываются фишерами и используются для сбора конфиденциальной информации и/или рассылки спама и вредоносных сообщений от его лица.

Фишинговые атаки на учётные записи довольно легко детектировать, поскольку поддельные сайты обычно не имеют действующего SSL-сертификата, а их доменное имя отличается от настоящего. Обычно известные социальные сети предупреждают своих пользователей об опасных рассылках, приглашающих зайти на поддельные сайты.

В статье описан и другой вид атак на пользователей социальных сетей — с помощью программ, крадущих пароли. Вставляя свой код в браузер (чаще всего это Internet Explorer, и иногда — Firefox), вредоносные программы перехватывают учётные данные. Это происходит даже несмотря на SSL-шифрование сетевого трафика. Чаще всего логины и пароли, украденные таким образом, используются для рассылки сообщений от имени пользователя социальной сети, со ссылками на это же вредоносное ПО. Такие вредоносные программы располагаются на локальных компьютерах, и поэтому наиболее эффективным средством защиты от них являются антивирусные программы.

Следующий вид угроз, описанный в статье Георга Вичерски, — атаки с помощью метода drive-by загрузок на инфицированном сайте. В отсутствие эффективного антивирусного решения, от заражения вредоносной программой не спасает даже отключение функциональности JavaScript и Flash. Для привлечения пользователя на вредоносные сайты могут использоваться рассылки сообщений со взломанных учётных записей постоянных читателей его постов, комментарии к популярным материалам дня и т.д.

Ещё один вид угроз — приложения от недоверенных сторонних разработчиков, доступные на сайтах социальных сетей. Часто такие программы работают с конфиденциальными данными пользователей напрямую, либо имеют возможности получить их, используя методы социальной инженерии.

Как подчёркивает автор статьи, компрометация одной учётной записи может вести к потере денег и ценной информации не только её владельцем, но и другими участниками социальной сети.

С полной версией аналитической статьи «Угрозы социальных сетей» можно ознакомиться на сайте разработчика.

В конце января «Лаборатория Касперского» провела ежегодное подведение итогов, на которое были приглашены и редакторы THG. Гарри Кондаков рассказал о глобальных изменениях в компании в 2009 году. Александр Гостев подвёл антивирусные итоги 2009 года и сделал прогноз на 2010 год. Андрей Никишин подвёл спам-итоги ушедшего года. Наконец, Евгений Касперский тоже поделился парой любопытных новостей.

Популярные статьи:

  • Kaspersky Internet Security 2010 : территория безопасности дома и в офисе
  • Лаборатория Касперского : экскурсия и взгляд изнутри
  • Kaspersky Antivirus 2009 и KIS 2009 : обзор новых продуктор «Лаборатории Касперского»
  • Лаборатория Касперского : вирусные итоги 2009 года и прогнозы
  • Kaspersky Open Space Security : комплексное решение для защиты ИТ-инфраструктуры предприятий
  • следующая новость
    ЖК-телевизоры Philips 5000 серии: лаконичный дизайн, высокое качество изображения и мощный звук

    предыдущая новость
    ASRock 890GX Extreme3: материнская плата на базе новейшей платформы AMD

     
    Новости

    Комментарии? Поправки? Дополнения? Ваши новости?






    Вам также может понравиться
    Screenshot
    Читать
    • Новости

    Этот уникальный чехол добавит экран на заднюю панель вашего iPhone 17 Pro или Pro Max

    • THG
    • 12.12.2025
    Screenshot
    Читать
    • Новости

    Хотите 70-терабайтный HDD до 2030 года? Исследователи Seagate, возможно, достигли священного Грааля — 7 ТБ на пластину

    • THG
    • 12.12.2025
    Screenshot
    Читать
    • Новости

    В предстоящем Galaxy Z TriFold от Samsung скрыта крутая функция для работы с ПК

    • THG
    • 12.12.2025
    Screenshot
    Читать
    • Новости

    ChatGPT 5.2 выпущен и нацелен на лучшее мышление — 3 ключевых момента

    • THG
    • 12.12.2025
    Screenshot
    Читать
    • Новости

    Asus представила игровой монитор Asus XG27JCG: первый взгляд и технические характеристики

    • THG
    • 12.12.2025
    Screenshot
    Читать
    • Новости

    Самый маленький в мире ИИ-суперкомпьютер размером с пауэрбанк

    • THG
    • 12.12.2025
    izobrazhenie
    Читать
    • Новости

    Рейтинг крушений: каждый третий россиянин швырял телефон в гневе, а каждый десятый топил его в кофе

    • THG
    • 13.11.2025
    izobrazhenie 1
    Читать
    • Новости

    Ультратонкий ноутбук MagicBook Art 14 2025 с OLED-экраном появился в России

    • THG
    • 30.10.2025

    Добавить комментарий Отменить ответ

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Подписывайтесь на наши страницы в социальных сетях
    Telegram

    Волна скидок в Ситилинк! Лето — время обновлений с экономией до 60%

    Видеокарта NVIDIA GeForce RTX 3060 с потрясающей скидкой

    Быстрый и доступный! Геймерский процессор AMD Ryzen 9 5950X

    Нужно брать! И без того недорогой смартфон OPPO A5x невероятно подешевел с большой выгодой

    Реклама. ООО «Ситилинк». Erid: 2SDnjdPgtDk


    Свежие статьи

    • Обзор процессорного кулера PCCooler RT500 Digital ARGB
    • Этот уникальный чехол добавит экран на заднюю панель вашего iPhone 17 Pro или Pro Max
    • Хотите 70-терабайтный HDD до 2030 года? Исследователи Seagate, возможно, достигли священного Грааля — 7 ТБ на пластину
    • В предстоящем Galaxy Z TriFold от Samsung скрыта крутая функция для работы с ПК
    • ChatGPT 5.2 выпущен и нацелен на лучшее мышление — 3 ключевых момента
    Популярные записи
    • Screenshot 1
      Обзор процессорного кулера PCCooler RT500 Digital ARGB
      • 13.12.2025
    • Screenshot 2
      Этот уникальный чехол добавит экран на заднюю панель вашего iPhone 17 Pro или Pro Max
      • 12.12.2025
    • Screenshot 3
      Хотите 70-терабайтный HDD до 2030 года? Исследователи Seagate, возможно, достигли священного Грааля — 7 ТБ на пластину
      • 12.12.2025
    • Screenshot 4
      В предстоящем Galaxy Z TriFold от Samsung скрыта крутая функция для работы с ПК
      • 12.12.2025
    • Screenshot 5
      ChatGPT 5.2 выпущен и нацелен на лучшее мышление — 3 ключевых момента
      • 12.12.2025
    Последние записи
    • Screenshot
      Asus представила игровой монитор Asus XG27JCG: первый взгляд и технические характеристики
      • 12.12.2025
    • Screenshot
      Самый маленький в мире ИИ-суперкомпьютер размером с пауэрбанк
      • 12.12.2025
    • Photo 2025 12 12 01 45
      Подробный обзор стандарта Bluetooth 6.0 (прогноз на конец 2025 года)
      • 12.12.2025
    Категории
    • 4G
    • Аудио и видео
    • Без рубрики
    • Бизнес и рынок
    • Видеокарты
    • Домашний компьютер
    • Игры и индустрия
    • Конкурсы
    • Накопители
    • Новости
    • Обзоры
    • Образование
    • Периферия
    • Платформы
    • Подборки
    • Проекторы и мониторы
    • Процессоры
    • Сети и WiFi
    • Смартфоны и ноутбуки
    • Собери сам
    • Софт и утилиты
    • Статьи
    • Техника для дома и сада
    • Фото
    Архив
    THG
    • Обзоры
    • Статьи
    • Подборки
    • Новости
    • Форум
    IT-новости, обзоры смартфонов, гаджетов и компьютерного железа

    Powered by
    ...
    ►
    Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
    None
    ►
    Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
    None
    ►
    Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
    None
    ►
    Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
    None
    ►
    Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
    None
    Powered by