×
Watch TV
OpenAI fights back as scammers use tech to grab cash and data

Джек Стаббс, главный следователь по мошенничеству в OpenAI, объясняет, как индустрия работает, чтобы оставаться на шаг впереди мошенников.

Моя подруга Лиза позвонила мне прошлой ночью, дрожащим голосом. Кто-то очистил её PayPal. Потом её Amazon. Затем они попытались взять её банк. Три счета за 40 минут. Преступники никогда не прикасались к её паролям. Им это и не понадобилось.

У них был её email.

Подумайте, что живет в вашем прямо сейчас. Выписки из банка. Результаты анализов. Ваш пенсионный счет, ваша ипотечная компания, каждый стриминговый сервис, каждый магазин, в котором вы когда-либо что-либо покупали. И вот часть, которая должна вас остановить: каждая ссылка для сброса пароля на планете доставляется прямиком в ваш почтовый ящик.

Преступнику не нужно взламывать ваш банк. Им нужен только ваш почтовый ящик. Один аккаунт. И все остальные двери распахиваются настежь. Это не баг в системе. Так электронная почта и была задумана. И большинство людей защищают её тем же паролем, который используют со времён администрации Буша.

Нет. Больше нет.

A man uses his smartphone in the dark

Онлайн-преступники рыщут по сети в поисках информации о вашем банковском обслуживании, личных документах и других связанных аккаунтах. Эксперты говорят, что ваш email может быть шлюзом для этой деятельности. (Сергей Супинский/AFP via Getty Images)

### Вот как быстро это на самом деле происходит

Преступник заходит на сайт вашего банка. Нажимает «забыли пароль» и вводит ваш email. Банк отправляет ссылку для сброса в ваш почтовый ящик. Преступник, уже находясь внутри вашей почты, кликает по ней, создает новый пароль и заходит прямо внутрь. Затем он делает то же самое с вашим Amazon. Вашим PayPal. Вашим брокерским счетом. Портал медицинской страховки.

На каждый аккаунт уходит около 60 секунд. Это требует меньше усилий, чем заказ пиццы.

ФБР называет это мошенничеством с захватом аккаунта, и в прошлом году только американцам оно стоило $2,7 миллиарда. Часть, которая должна вас по-настоящему беспокоить: 81% жертв заявили, что до этого они считали себя «довольно осторожными» в вопросах безопасности. (Их слова, не мои).

### Три шага. Без оправданий

### 1. Заведите настоящий пароль для своей почты прямо сейчас.

Если ваш пароль от email короче 16 символов или используется где-либо ещё, смените его сегодня. Я использую NordPass ($1,43 в месяц), чтобы генерировать пароли, которые выглядят так, будто по клавиатуре прошлась кошка. Вы помните один мастер-пароль. Он управляет всеми остальными. Вот и весь секрет.

Get rid of your old emails

Эксперты говорят, что защита вашей электронной почты может ограничить вашу подверженность и уязвимость перед киберпреступностью. (Cyberguy.com)

### 2. Включите двухфакторную аутентификацию. Но не в виде SMS.

Двухфакторная означает, что даже если кто-то украдет ваш пароль, он всё равно не сможет войти без второго кода. Хорошо. Но вот что большинство людей не знает: SMS-коды можно перехватить с помощью так называемой SIM-своп-атаки. Преступник звонит вашему сотовому оператору, «убеждает» сотрудника службы поддержки и переносит ваш номер телефона на своё устройство. Теперь ваши «безопасные» SMS-коды идут прямиком к нему.

Вместо этого используйте Google Authenticator. Он генерирует коды на вашем физическом телефоне, а не через оператора. Зайдите в настройки безопасности вашей почты и замените SMS-подтверждение на приложение-аутентификатор. Это занимает пять минут.

### 3. Проверьте каждое приложение, подключенное к вашему почтовому ящику.

Каждый раз, когда вы нажимали «Войти через Google», чтобы получить доступ к какому-то сайту или приложению, вы передавали этому приложению ключ от вашей почты. Некоторые из этих приложений могут читать ваши сообщения. Некоторые могут отправлять письма от вашего имени. Я провел такую проверку в прошлом году и нашел 34 приложения с доступом к моему Gmail. Тридцать четыре. Приложения, о существовании которых я полностью забыл, всё ещё держащие мастер-ключ ко всему.

Зайдите сюда прямо сейчас: myaccount.google.com > Безопасность > Сторонние приложения с доступом к аккаунту. Отзовите доступ у всего, что вы не узнаете или не используете активно. Удалите.

Person looking at their computer screen.

Эксперты говорят, что несколько простых шагов по проверке приложений и почты защитят вас от уязвимостей, ведущих к киберпреступлениям. (CyberGuy.com)

У вашего банка есть отдел по мошенничеству. У вашей кредитной карты есть защита от ответственности. Ваша почта? Никто, кроме вас, её не прикроет.

Двадцать минут. Три шага. Лиза жалеет, что сделала это не в скучный воскресный полдень, а в панический вторничный вечер.

Ваш почтовый ящик — это либо крепость, либо открытая дверь. Золотой середины нет. И в отличие от вашей входной двери, этой даже не нужен засов. Просто надежная защита.

Ким Командо — Цифровая Богиня Америки, её слышат на 510 радиостанциях по всей стране. Чтобы получить больше советов по безопасности в сети, посетите Komando.com.