Откуда мошенники знают все о вас и ваших родственниках и как уберечь себя и своих близких

 Утечки: компании сливают вас чаще, чем вы меняете пароль.
В Беларуси в 2026 году зафиксированы утечки, где в открытом доступе оказались данные сотен тысяч пользователей. Не абстрактные email-адреса, а связки: имя, телефон, паспортные данные, история заказов. Причины разные — от взлома информационной системы до украденных учётных записей сотрудников. Уязвимость в программном обеспечении может лежать месяцами, пока кто-то не выгрузит базу целиком.
  Что это значит для вас.
 В ТГ-канале «Киберкрепость» говорится, что даже если вы никогда не переходили по подозрительным ссылкам, ваши данные утекают через сервис, которому вы доверяли.
  Инфостилеры: тихая кража без вашего ведома.
 Вредоносные программы часто маскируются под полезный софт. Человек скачивает «чистильщик реестра» или «ускоритель интернета», а вместе с ним получает код, который крадёт пароли, cookies и сохранённые формы автозаполнения. Дальше всё просто: злоумышленник заходит в ваш аккаунт, не вводя пароль, потому что cookies уже подтвердили сессию. Двухфакторная аутентификация не спасёт, если сессия активна.
 Инфостилеры не требуют от жертвы действий. Вы можете ничего не подозревать месяцами, пока аккаунт не начнёт рассылать спам или не спишутся деньги. Фишинг: вы сами отдаёте ключи за 40 секунд «Ваша посылка задержана», «Подтвердите личность», «На вас оформляют кредит». Эти сообщения бьют в две эмоции — страх и срочность. Человек переходит по ссылке, видит знакомый логотип, вводит логин и пароль. Поддельный сайт выглядит точь-в-точь как настоящий. Разница в одной букве домена, которую никто не замечает.
 Фишинг не требует технических навыков. Достаточно шаблона и рассылки на тысячи номеров. Кто-то да клюнет.
Скомпрометированный аккаунт как окно в вашу жизнь
 Получив доступ к электронной почте или соцсети, злоумышленник видит не просто переписку. Там лежат сканы документов,  договоры, фотографии, контакты родственников, переписка с работодателем. Из одного ящика можно вытащить всё, что нужно для  убедительного разговора от имени банка или «службы безопасности».
 Один аккаунт тянет за собой цепочку. Взломали почту — восстановили доступ к соцсетям через сброс пароля. Взломали соцсеть — получили доверие контактов для рассылки фишинга по кругу.
 Соцсети и открытые источники: пазл, который вы собираете сами Имя, город, место работы, родственники, даты отпусков, номера  машин, геолокация с фотографий. Каждый пост — кусочек пазла. Один рассказывает, где вы работаете. Другой — когда уезжаете.  Профиль родственника даёт дополнительную информацию о вас без вашего ведома.
 Мошеннику не нужна вся картина сразу. Достаточно трёх-четырёх деталей из разных источников, чтобы разговор звучал пугающе убедительно. Ответы на популярные вопросы о том, откуда мошенники берут наши данные Могут ли они узнать мой адрес из одного номера телефона? Да. Номер привязан к доставкам, банкам, соцсетям. Если хотя бы один сервис слил базу, адрес всплывает за секунды.
 Я не храню пароли на компьютере. Меня это касается? Инфостилер крадёт не только сохранённые пароли, но и cookies активных сессий. Злоумышленнику не нужен пароль, если вы уже вошли в аккаунт.
  Что страшнее — утечка из банка или фишинг?
 Банк обычно сообщает о компрометации и блокирует карты. Фишинг бьёт по конкретному человеку и часто остаётся незамеченным, пока не списаны деньги. Оба варианта серьёзны, но фишинг требует от жертвы действия, поэтому опаснее для тех, кто спешит.
 Проверяйте, какие данные вы оставляете сервисам. Удаляйте старые аккаунты. Подключите уведомления о входах. И перестаньте выкладывать в соцсети всё, что видит посторонний.
 Мошенники собирают информацию по кусочкам. Ваша задача — не отдавать им их.
     Источник belnovosti.by