竊取密碼的六種方法

我們解釋了攻擊者如何竊取您的憑據以及如何防止它。

竊取密碼的六種方法

密碼洩露是數字時代最煩人的問題之一。乍一看,這似乎沒什麼大不了的:誰會在乎有人找到某個很少使用且沒有任何價值的舊電子郵件帳戶的密碼?

但隨後您會記得,這封電子郵件與您的社交網路帳戶相關聯,更不用說銀行和其他應用程序了,而且它現在已落入網路犯罪分子手中。除了損失金錢和數據的痛苦之外,這樣的洩漏可能會給您的朋友、家人和同事帶來極大的麻煩——畢竟,被劫持的帳戶可以用來以您的名義向您的所有聯繫人發送網路釣魚或詐騙電子郵件。

在這篇文章中,我們將解釋您的憑據如何被盜以及如何降低它們洩露的風險。當然,謹慎和警惕在其中發揮著重要作用,但是有專門設計用於防止洩漏的高科技解決方案,這些解決方案通常比肉眼更好地處理威脅。

木馬竊取者

這些隱秘的間諜一旦在您的設備上,通常不會顯示出明顯的活動跡象。畢竟,他們隱瞞的時間越長,他們可以竊取並傳遞給處理程序的數據就越多,例如銀行應用程序或遊戲服務的密碼。

如果您打開由其他用戶發送、從網站下載或從外部媒體複製的惡意文件,木馬就會進入您的計算機或智能手機。請記住,來自 Internet 的任何可執行文件都是潛在的陷阱。

但即使是那些看起來像非可執行文件的文件也需要謹慎處理。網路犯罪分子通過將惡意文件偽裝成圖像、視頻、檔案、文檔等來盡最大努力欺騙受害者,而且他們通常會成功。例如,他們可能會更改圖標或使用模仿安全格式的極其狡猾的文件名。更重要的是,即使是普通的 Office 文檔,在某些情況下也可能變成陷阱:文檔中的惡意腳本可以利用您用來打開它的程序中的漏洞。

因此,為了應對此類洩漏,我們建議安裝可以檢測和阻止間諜軟體木馬的安全解決方案。如果您使用Kaspersky,您已經具備:

  • 文件反病毒,掃描您的設備和任何連接媒體的內容,並檢測惡意文件;
  • 郵件反病毒,可阻止電子郵件中的危險連結和附件。

網路釣魚

網路釣魚電子郵件有多種形式,但目標始終是引誘您訪問虛假網站並讓您輸入憑據。可能是一條消息說您的銀行帳戶已被凍結,或者是訂閱在線電影院的早鳥優惠。或者它可能是來自 Tinder 上有吸引力的陌生人、亞馬遜上您產品的潛在買家,甚至是密友(如果他們的電子郵件被詐騙者入侵)的網路釣魚鏈接。

這種情況下的標準提示是仔細查看 URL:一些虛假網站的地址中有一個額外的字母、一個雙域名等。然而,這並不總是有幫助,因為現代網路犯罪分子已經學會瞭如何偽裝他們的假冒產品。例如,在瀏覽器中的瀏覽器攻擊的情況下,您可能會看到一個具有真實地址的網路釣魚站點。

因此,最好謹慎行事,並使用能夠發現網路釣魚攻擊並向您發出警告的安全解決方案。在您的Kaspersky應用程序中,這由以下方式處理:

  • URL Advisor根據危險站點的雲數據庫檢查 URL;
  • 安全瀏覽,檢查網站內容是否有惡意元素。

瀏覽器攻擊

通常,密碼會通過瀏覽器漏洞或擴充程式被盜。在第一種情況下,網頁上特製的代碼會在您的設備上植入間諜軟體。第二,你自己在一個方便的瀏覽器插件的幌子下安裝一個惡意腳本。之後,當您訪問銀行網站時,此腳本會通過黑客代理服務器重定向所有流量,從而在此過程中洩露您的憑據。

  • Kaspersky中的Safe Money功能可針對此類攻擊提供保護。當您訪問在線商店或銀行,或使用在線支付系統時,它會自動啟用受保護的瀏覽器模式。

公共無線網路

如果您使用未加密或受 WEP 保護的舊 Wi-Fi ,攻擊者還可以攔截通過網路發送的數據(包括密碼) 。另一種變體是當黑客設定一個名稱類似於現有網路(通常屬於附近的咖啡館、酒店或商務中心)的公共 Wi-Fi 熱點時。粗心的用戶連接到虛假熱點,他們的所有互聯網流量都直接流向網路犯罪分子。

您可以通過仔細檢查網路名稱、避開可疑接入點以及禁用 Wi-Fi 自動連接來避免此類洩漏。更好的是,確保您的所有流量都經過加密,然後,即使您連接到錯誤的熱點,竊聽者也不會知道您在發送什麼或在哪裡發送。

  • 您可以在 Kaspersky 應用程序的隱私設置中啟用VPN 安全連接。請注意,使用Plus和Premium版本,您可以獲得無限的 VPN 流量。

到處都是密碼

當然,有些人會在便籤和紙片上寫下密碼,然後讓任何路人都能看到。不要像他們一樣。在計算機或智能手機上的不安全文本文件中寫入密碼,或將密碼存儲在瀏覽器中以進行自動填充也是危險的。

那麼該怎麼做呢?畢竟,訊息安全專家喋喋不休地談論需要不能被暴力破解的強密碼。他們也不會停止抱怨從不多次使用相同的密碼,因為如果它被盜,攻擊者將有更多的東西可以從你那裡竊取。那麼,解決方案是創建一個充滿長而復雜的密碼的記憶宮殿嗎?但幾乎​​沒有人有這樣的天才頭腦。

一個更簡單的選擇是使用受強加密保護的密碼管理器。只需輸入您所有的用戶名和密碼,並記住一個保管庫本身的主密碼。

  • 在您的Kaspersky 應用程序中,此安全保險庫由Password Manager提供。無論您做什麼,都不要將您的主密碼寫在附在顯示器上的便籤上!

外部洩漏

以上所有內容都是關於在您的終端保持密碼安全,但洩漏經常發生在遠程互聯網服務中:在線商店、社交網路、加密貨幣交易所或任何其他具有登錄身份驗證的資源。通過入侵這樣的網站,網路犯罪分子可以獲得龐大的用戶數據庫,以及密碼和其他個人數據。

更重要的是,此類網站的所有者並不總是熱衷於報告此類黑客行為。同時,您的數據會在暗網上傳播或出售。Infosec 專家監控此類數據庫的發布並警告用戶。

但是,與往常一樣,要小心:在這裡,這些“專家”也可能看起來是偽裝的騙子。這是一種常見的網路釣魚方法:用戶收到一條關於涉嫌洩露的消息,並被邀請點擊一個鏈接到一個網站,要求他們提供據稱用於驗證的憑據,然後密碼被真實竊取。

  • 您的Kaspersky 應用程序具有檢查洩漏是否真的發生的服務。稱為數據洩漏檢查器,它位於隱私選項卡上。它可以讓您檢查您的電子郵件是否在某處被盜數據庫中被發現。如果是這樣,您將收到一份洩露站點列表、公開數據類型(個人、銀行、在線活動歷史等),以及如何處理這些數據的建議。

四季保護

當然,密碼被盜並不是唯一可能降臨到您的數字自我身上的不幸。攻擊者有各種各樣的伎倆來竊取有價值的數據、清空網上銀行賬戶和造成其他傷害:間諜軟體、勒索軟體、虛假網站、惡意礦工等等。

但不要害怕:我們密切關注網路犯罪分子的創造力,並不斷改進我們的產品,以提供世界上針對所有數字威脅的最佳保護。因此,您始終可以依靠卡巴斯基及時發出危險警告、阻止惡意對象並讓您遠離麻煩。

Comments are closed.

Up ↑

探索更多來自 卡巴斯基部落格 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀