Цифровая западня
С дневниками школьников «химичат» мошенники
В арсенале киберпреступников появилось новое, циничное оружие. Злоумышленники создают безупречную визуальную копию привычного электронного дневника.
Интерфейс до мелочей имитирует знакомую платформу с оценками, домашними заданиями и расписанием уроков. Затем в родительских чатах мессенджеров появляется сообщение от лица «администрации школы» или инициативной группы мам и пап: «Уважаемые родители! В связи со сбоем старая система недоступна. Просим всех срочно авторизоваться по ссылке ниже, чтобы получить доступ к оценкам».
Ссылка ведет на фишинговый сайт-клон. Жертва вводит логин и пароль от настоящей государственной учетной записи, после чего форма выдает ошибку или просто обновляет страницу. Для пользователя ничего не меняется, но в этот момент его цифровые ключи уже находятся у преступников.
Масштаб угрозы выходит далеко за рамки взлома одного аккаунта. Последствия такой кражи могут быть катастрофическими: большинство родителей используют одни и те же пары логин-пароль на разных ресурсах. Получив доступ к школьному дневнику, преступник получает автоматический ключ от электронной почты, личных кабинетов на Госуслугах, маркетплейсах и в социальных сетях жертвы.
Через настоящий электронный дневник открывается доступ к персональным данным ребенка: ФИО, дате рождения, адресу проживания, номеру телефона, СНИЛСу и сведениям о здоровье. Эта информация формирует идеальный профиль для дальнейшего шантажа, социальной инженерии против самого школьника или оформления микрозаймов.
Имея доступ к привязанным сервисам, злоумышленники могут перехватывать коды подтверждения транзакций, списывать средства с банковских счетов или оформлять кредиты на имя ничего не подозревающих родителей.
Чтобы не стать жертвой манипуляции мошенников, необходимо выработать несколько простых правил цифровой гигиены. Так, вход в государственные сервисы возможен только через официальные сайты или их верифицированные мобильные приложения. Если ссылка ведет на сторонний домен, то это 100-процентная подделка.
Подключите подтверждение входа по SMS или коду в приложении на всех важных аккаунтах. Это создаст непреодолимый барьер даже при краже пароля.
Любое срочное требование системы должно вызывать подозрение. Закройте ссылку, откройте браузер вручную и проверьте официальный портал - скорее всего, там будет тишина.
Используйте разные комбинации для школьной платформы, почты и банковских приложений. Менеджеры паролей сегодня решают эту задачу автоматически.
Объясните ребенку, почему нельзя передавать свои данные от дневника третьим лицам, даже если они представляются учителями или техподдержкой.
Обращайте внимание на никнейм администратора в чате. Часто мошенники создают аккаунт-двойник с разницей в один незаметный символ.
При обнаружении подозрительной ссылки немедленно предупредите других участников чата и классного руководителя.
Электронный дневник должен оставаться инструментом контроля знаний, а не троянским конем в смартфоне. Распространение информации об этой схеме - такая же необходимая мера безопасности, как напоминание посмотреть по сторонам перед пешеходным переходом. Предупредите знакомых родителей прямо сегодня: цифровая гигиена начинается с простого правила: ни одна оценка не стоит потери доступа ко всей вашей жизни.