Увага! Інформація в даній статті носить освітній характер і не містить інструкцій або заклику до дії. Мета створення даного матеріалу — убезпечити свою сторінку, знаючи, якими способами злому можуть користуватися зловмисники.
Зламати сторінку вконтакті досить складно. З кожним роком соціальна мережа все сильніше посилює алгоритми перевірки і усуває вразливі місця.
Тим не менш, отримати доступ до чужого сторінці, хоч і складно, але цілком реально. Але варто знати, що така діяльність кримінально карна.
Метод підбору
Найпростіший спосіб, який не вимагає жодних знань і сторонніх додатків. Головне мати хоч трохи розвинене логічне мислення. Найчастіше користувачі не звертають уваги на попередження ВК і ставлять прості паролі, щоб їх не забути.
Щоб спробувати підібрати пароль, необхідно знати деяку інформацію про користувача, а саме:
електронний ящик і мобільний телефон для введення логіна. Без цих цей отримати доступ до сторінки не вийде.
Для злому пароля необхідно знати:
- День народження – найчастіше використовується при завданні паролю
- Номер мобільника жертви – теж зустрічається дуже часто
- Номер мобільного телефону матері, батька, брата, сестри, загалом, будь-якого близької людини
- Прізвище матері до заміжжя
- Логін або Нікнейм в іграх – найчастіше геймери використовують один Нік скрізь
- Ім’я домашньої тварини
Також досить часто зустрічаються цифри 123456 в різній їх комбінації і комбінація йцукен або qwerty.
Варто зауважити, що існує топ паролів користувачів. Перерахуємо по порядку: 123456, 123123, 111111, 123456789, 12345678, qwerty, 1234567, 666666, , 123321.
Фішингові сторінки
Отримати доступ до сторінки людини можна використовуючи фішинг. Фішинговий сайт – це копія ресурсу, в нашому випадку сайту вконтакте. Користувач заходить на нього, вводить свій логін і пароль, але замість того, щоб увійти у свій обліковий запис, його даний потрапляють зловмисникові.
Способи пошуку спільноти вконтакте з реєстрацією та без
Відрізнити такий сайт досить просто. Адреса буде відрізнятися від вихідного, як видно на скріншоті.
Якщо антивірус підтримує перевірку веб-серфінгу, то він без проблем виявить такі ресурси, а якщо ні, то потрібно уважно перевіряти адреса перед тим, як вводити свої дані.
Використовуємо віруси
Іноді для отримання даних жертви використовуються віруси. Найчастіше принцип роботи у них нічим не відрізняється від фішингу, за винятком того, що ця програма або сервіс не маскується, а відразу пропонує ввести логін і пароль.
Не слід вводити свої дані для входу вконтакт на сторонніх ресурсах або підозрілі програми, які пропонують зламати сторінку або пропонують послуги заборонені адміністрацією ВК.
Метод підбору – брутфорс
Раніше актуальний, а зараз практично не використовується метод. Спосіб простий – береться програма, яка методом перебору всіх комбінацій намагається підібрати логін або пароль сторінці.
Процедура зазвичай дуже довга, при складному паролі може займати від декількох днів до декількох місяців.
Тому, щоб не стати жертвою зловмисників, варто прислухатися до порад адміністрації ВК і задати складний пароль.
Інші способи злому
Іноді на ПК встановлюється деяка програма – клавіатурний шпигун. Вона не шкодить комп’ютера, але перехоплює всі дії користувача, які він справляє на клавіатурі.
Зловмисник може викрасти пароль з самого браузера, якщо використовувалася функція збереження.
Перехоплення пакетів, або сниффинг – хакер не зможе отримати дані авторизації, але може користуватися сторінкою жертви. Як тільки зроблений вихід зі сторінки, доступ втрачає і зловмисник.
Подібний сниффингу спосіб – крадіжка сесії. Хакер також може керувати сторінкою до того моменту, поки не був вироблений вихід з аккаунта.
Як захистити сторінку
Всі рекомендації в тій чи іншій мірі порушувалися вище:
- Використовуйте подвійну авторизацію. VK дозволяє використовувати одноразовий код при кожному вході на свою сторінку, який приходить на телефонний номер, вказаний при реєстрації.
- Слід використовувати складні паролі, що складаються мінімум з 8 символів. У них повинні використовуватися заголовні і малі літери, цифри та спеціальні символи ( наприклад: gH85Al*%)
- ПК повинен бути захищений хорошим антивірусом і фаєрволом, який буде блокувати всі сторонні підключення до комп’ютера.
- При кожному вході звертаємо увагу на адресу сайту.
- Не потрібно використовувати сторонні сервіси та програми, які пропонують заборонені сайтом вконтакте послуги, тим більше якщо вони вимагають введення логіна і пароля.
Можна слухати приховану музику Вконтакте в одного