Россиянам, перешедшим по фишинговой ссылке, следует в первые минуты после инцидента немедленно отключить устройство от интернета, а затем как можно быстрее заблокировать банковские карты и сменить пароли от ключевых сервисов. Такими рекомендациями на случай хакерской или мошеннической атаки в разговоре с «Газетой.Ru» поделился кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский.
По словам эксперта, первым действием должно стать отключение устройства от сети. Для смартфона рекомендуется включить режим «В самолете», а на компьютере – отключить кабель или Wi-Fi. Это поможет прервать возможную загрузку вредоносного ПО и передачу данных злоумышленникам.
Следующим приоритетом Двилянский назвал защиту банковских счетов. Он советует связаться с банком с другого устройства по официальному номеру, указанному на банковской карте, заблокировать карты и счета, а также отключить подтверждение платежей по SMS. После этого следует сменить пароль к онлайн-банку, используя только безопасное устройство.
«Ваша задача – заблокировать все счета и карты, привязанные к устройству, и отключить услугу 3D-Secure (подтверждение платежей по SMS), так как SIM-карта также может быть перехвачена. После звонка, если у вас есть доступ к другому чистому устройству, зайдите в онлайн-банк только с него и смените пароль, но не через восстановление по SMS, а через полную принудительную смену с использованием контрольного вопроса или токена», – сказал Двилянский.
Эксперт также рекомендует в первую очередь обновить пароль от электронной почты, поскольку она используется для восстановления доступа к другим сервисам. Затем необходимо сменить пароли от электронных кошельков, маркетплейсов и мессенджеров, а также завершить все активные сеансы в учетных записях.
После смены учетных данных специалист советует провести антивирусную проверку устройства, проверить список недавно установленных приложений и системные настройки. При обнаружении подозрительных файлов их следует отправить в карантин, а не удалять сразу.
Кроме того, Двилянский рекомендует сохранить доказательства инцидента: сделать скриншоты подозрительной страницы и адресной строки с полным URL, а также зафиксировать время перехода по ссылке. Эти сведения могут понадобиться при обращении в правоохранительные органы.
По его словам, даже если антивирус не обнаружил угроз, устройство следует считать потенциально зараженным в течение 72 часов. До полной переустановки операционной системы эксперт не рекомендует вводить на нем SMS-коды или подключать его к корпоративным сетям.
Ранее эксперт рассказал, как SIM-боксы помогают мошенникам маскироваться под работников банков.