Հասարակություն 10:11 02/07/2024 Հայաստան

«Կասպերսկի». ինչպես են խարդախներն օգտագործում OTP բոտերը՝ երկգործոն նույնականացումը շրջանցելու համար

Երկգործոն նույնականացման մեթոդի տարածվածությունը հանգեցրել է այն կոտրելու կամ շրջանցելու բազմաթիվ եղանակների հայտնվելուն: «Կասպերսկի» ընկերության տվյալներով՝  որպես երկրորդ գործոն առավել հաճախ օգտագործվում է մեկանգամյա կոդերի՝ OTP (One Time Password) միջոցով հաստատումը։ Դրանք կարելի է ստանալ տարբեր եղանակներով՝ SMS-ի, հեռախոսով ձայնային հաղորդագրության, փոստ ուղարկված նամակի, ծառայության պաշտոնական բոտից մեսենջերում հաղորդագրության կամ հավելվածից հրահանգների ծանուցման տեսքով: Այս կոդերն էլ հենց ցանկանում է ձեռք գցել առցանց խարդախների մեծամանությունը։ Օրինակ՝ կոդերը ձեռք գցելու համար նրանք օգտագործում են OTP բոտեր՝ ավտոմատացված ԾԱ, որը կարող է օգտատերերից մեկանգամյա գաղտնաբառեր կորզել՝ սոցիալական ինժեներիայի օգտագործմամբ սխեմաներում։

«Կասպերսկի» ընկերության Հայաստանի ներկայացուցչությունից նշում են, քանի որ OTP բոտը նախատեսված է նույնականացման երկրորդ գործոնը գողանալու համար, իմաստ ունի միացնել այն, եթե չարագործն արդեն ունի զոհի տվյալները՝ առնվազն անձնական օգտահաշվի մուտքանունն ու գաղտնաբառը, ինչպես նաև հեռախոսի համարը: Այս տեղեկատվությունը չարագործները կամ գտնում են բաց աղբյուրներում, արտահոսած և հրապարակված տվյալների բազաներում, կամ գնում են այն դարկնետից, կամ կորզում են ֆիշինգային կայքերում:

Այնուհետև խարդախը մուտք է գործում ուրիշի օգտահաշիվ և ստանում OTP կոդ մուտքագրելու հարցում: Զոհի հեռախոսին գալիս է մեկանգամյա գաղտնաբառով հաղորդագրություն։ OTP-բոտը զանգահարում է օգտատիրոջը և նախապես պատրաստված սկրիպտի օգնությամբ համոզում է մուտքագրել ստացված կոդը։ Զոհը հենց զանգի ընթացքում հեռախոսի ստեղնաշարով հավաքում է կոդը: Այն ուղարկվում է չարագործի Telegram-ի բոտ, ով այդպիսով հասանելիություն է ստանում զոհի օգտահաշվին։

Խարդախների հաջողությունը կախված է այն բանից, թե որքան համոզիչ կլինի բոտը. մեկանգամյա կոդերի գործողության ժամկետը խիստ սահմանափակ է, և գործող կոդը հեռախոսազրույցի ընթացքում ստանալու հնարավորությունը շատ ավելի մեծ է: Չարագործներն ամեն ջանք գործադրում են, որպեսզի զոհը հավատա զանգի օրինականությանը, ուստի որոշ OTP բոտեր հեռախոսահամարը հավաքելուց առաջ զոհերին ուղարկում են SMS հաղորդագրություններ՝  առաջիկա զանգի մասին նախազգուշացմամբ: Դա հոգեբանական նուրբ հնարք է։ Դրա նպատակն օգտատիրոջ վստահությունը շահելն է.  նախ ինչ-որ բան խոստանալ, ապա կատարել խոստումը:

«Երկգործոն նույնականացումը շրջանցելու համար OTP բոտերի օգտագործումը համեմատաբար նոր երևույթ է առցանց խարդախության աշխարհում: Սա լուրջ սպառնալիք է ինչպես օգտատերերի, այնպես էլ առցանց ծառայությունների համար, մանավանդ որ որոշ բոտեր զանգի ընթացքում  կարողանում են պահանջել ոչ միայն մեկանգամյա գաղտնաբառերը, այլև այլ տվյալներ, օրինակ՝ բանկային քարտի համարը և գործողության ժամկետը, PIN կոդերը, ծննդյան ամսաթիվը, փաստաթղթերի վավերապայմանները: Բոտերի ֆունկցիոնալությունը տատանվում է մեկ կազմակերպության օգտատերերին ուղղված մեկ սկրիպտից մինչև ճկուն կարգավորումներ և սկրիպտերի լայն ընտրություն, որոնք թույլ են տալիս այդպիսի բոտերով փոխարինել  մի ամբողջ խարդախ զանգերի կենտրոն»,- մեկնաբանում է «Կասպերսկի» ընկերության բովանդակության ավագ վերլուծաբան Օլգա Սվիստունովան:

«Կասպերսկի»-ի փորձագետները խորհուրդ են տալիս անվտանգության հետևյալ միջոցները.

• տեղադրել Kaspersky Premium՝ ինչպես օգտատիրոջ, այնպես էլ նրա մտերիմների էլեկտրոնային փոստին և հեռախոսահամարին կապակցված օգտահաշիվների տվյալների արտահոսքի ավտոմատ ստուգման համար։ Արտահոսքի հայտնաբերման դեպքում պետք է հետևել հավելվածի խորհուրդներին, թե ինչ պետք է անել այն չեզոքացնելու համար (առնվազն անմիջապես փոխել գաղտնաբառը).

• բոլոր օգտահաշիվների համար ստեղծել հուսալի գաղտնաբառեր Password Manager-ի օգնությամբ: Խարդախները չեն կարողանա օգտագործել OTP բոտերը, եթե չիմանան օգտատիրոջ գաղտնաբառը.

• եթե հաղորդագրություն է գալիս ցանկացած անձնական տվյալի և OTP կոդի մուտքագրման հղմամբ, ապա պետք է համոզվել, որ URL հասցեն ճիշտ է: Հասցեի տողում մի քանի նիշ փոխելը, տանելով նման ֆիշինգային կայք, խարդախների սիրված հնարքն է, այնպես որ ավելի լավ է, որ օգտատերը մի քանի վայրկյան ծախսի և ստուգի, թե արդյոք օրինական կայքում է, և դրանից հետո մուտքագրի մուտանունը, գաղտնաբառը և OTP կոդը.

• չհայտնել մեկանգամյա կոդերը երրորդ անձանց և չմուտքագրել դրանք հեռախոսի ստեղնաշարով զանգի ընթացքում. բանկի իրական աշխատակիցները, խանութների կամ ծառայությունների ներկայացուցիչները և նույնիսկ իրավապահները երբեք չեն փորձի իմանալ մեկանգամյա գաղտնաբառը:

 

 

 



Աղբյուր` Panorama.am
Share |

Լրահոս

00:59
Թուրքիան դուրս մնաց Եվրո-2024-ից
Նիդեռլանդները կիսաեզրափակչում են
Աղբյուր` Panorama.am
23:41
«Երևանի ՀԷԿ-1»-ի տարածքում բռնկված հրդեհը մարված է
Հուլիսի 6-ին, ժամը 19:43-ին Ճգնաժամային կառավարման ազգային կենտրոն ահազանգ է ստացվել, որ Հրազդանի կիրճում՝ «Երևանի ՀԷԿ-1»-ի...
Աղբյուր` Panorama.am
22:53
Եվրո 2024. Անգլիան անցավ կիսաեզրափակիչ փուլ
Եվրոպայի  2024 թ.առաջնության 1/4 եզրափակիչ փուլի Անգլիա-Շվեյցարիա հանդիպումը հիմնական ժամանակում ավարտվեց ոչ ոքի՝ 1։1 հաշվով։...
Աղբյուր` Panorama.am
22:36
Ավարտվեցին արցախահայության իրավունքների պաշտպանության վերաբերյալ քննարկումները
«Ավարտվեցին մեր եռօրյա ինտենսիվ աշխատանքային քննարկումները` կապված միջազգային և ԱՄՆ դատարաններում Հայ ժողովրդի, այդ թվում` Հայաստանի...
Աղբյուր` Panorama.am
22:16
Սրբազան պայքար. Հետևորդների քանակի «նվազումը» մեր իսկ ձեռքի գործն է
Թելեգրամի «Սրբազան  պայքար» ալիքը գրում է. «Սիրելի հայրենակիցներ, մայիսի վերջին մի քանի անգամ տեղեկացրել ենք, որ մեր...
Աղբյուր` Panorama.am
22:05
Քևին Սփեյսիի հետ հանդիպումն Ամերիկյան համալսարանում չեղարկվել է
«Ոսկե ծիրան» Երևանի միջազգային կինոփառատոնի մամուլի գրասենյակից հունիսի 25-ին հայտնել էին, որ կինոփառատոնի պատվավոր հյուրն է...
Աղբյուր` Panorama.am
21:45
Պորտուգալիայի հավաքականի պարտությունից հետո Ռոնալդուն դիմել է երկրպագուներին
Եվրոպայի 2024 թվականի առաջնությունից Պորտուգալիայի հավաքականի դուրս մնալուց հետո հավաքականի ավագ Քրիշտիանու Ռոնալդուն դիմել է երկրպագուներին։...
Աղբյուր` Panorama.am
21:31
Հուլիսի կեսին մեկնարկում է «Արծիվ գործընկեր-24» զորավարժությունը
Հուլիսի 15-ից 24-ը Հայաստանում կայանալիք «Արծիվ գործընկեր» զորավարժությանը կմասնակցեն  զինծառայողներ Հայաստանի...
Աղբյուր` Panorama.am
20:50
WhatsApp-ն ամենևին ապահով չէ. Մասկ
Ամերիկացի ձեռներեց և միլիարդատեր Իլոն Մասկը շաբաթ օրը զգուշացրել է Meta Platforms կորպորացիայի WhatsApp մեսենջերի օգտագործման վտանգների մասին։...
Աղբյուր` Panorama.am
20:35
Ջրափրակարարներն ափ են դուրս բերել քաղաքացիների
Գեղարքունիքի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն հուլիսի 6-ին, ժամը 16:40-ին տեղեկություն է ստացվել, որ Սևանա լճի...
Աղբյուր` Panorama.am
20:26
Հունգարիայի վարչապետն անակնկալ նոր այցեր է խոստացել
Հունգարիայի վարչապետ Վիկտոր Օրբանը մինչ Ադրբեջանի կողմից օկուպացված Շուշի այցը հարցազրույց է տվել շվեկցարական Die Weltwoche պարբերականին ու...
Աղբյուր` Panorama.am
19:43
ԵՄ-ին Հայաստանի անդամակցությունը ֆեյք թեմա է․ Արմեն Աշոտյան
ՀՀԿ փոխնախագահ, քաղբանտարկյալ Արմեն Աշոտյանը  «Նուբարաշեն» քրեակատարողական հիմնարկից հեռավար կարգով պատասխանել է քաղաքացիների...
Աղբյուր` Panorama.am
19:15
Օկուպացված Արցախ են բերվել 8 հազար ադրբեջանցիներ
Ադրբեջանի կողմից օկուպացված Արցախի շրջաններում բնակեցվել են 8 հազար ադրբեջանցիներ։ Ադրբեջանական ԶԼՄ-ների փոխանցմամբ, նման տվյալ է հրապարակել...
Աղբյուր` Panorama.am
18:55
Բայրամովը կրկնել է Ադրբեջանի հետ խաղաղության պայմանագրի ստորագրման նախապայմանը
«Բաքվի ու Երևանի միջև խաղաղության պայմանագրի ստորագրման հիմնական պայմանն Ադրբեջանի նկատմամբ տարածքային պահանջներից հրաժարվելն է, որն...
Աղբյուր` Panorama.am
18:43
Ի՞նչ է ստոմատիտը, ինչու՞ է առաջանում
Ստոմատիտի առաջացման պատճառներից են ախտածին մանրէները, վիրուսները, միկրոտարրերի և վիտամինների անբավարարությունը, ինչպես նաև` լորձաթաղանթի...
Աղբյուր` Panorama.am
18:23
Ողբերգшկան դեպք Սյունիքի մարզում, ընտանիքը թունավորվել է
Երեկ՝ հուլիսի 5-ին, արտակարգ դեպք է տեղի ունեցել Սյունիքի մարզում: Ժամը 23:50-ի սահմաններում ՀՀ ներքին գործերի նախարարության ոստիկանության...
Աղբյուր` Panorama.am
18:03
ՏաԼույսն ընդլայնվում է
Տավուշի թեմի «ՏաԼույս» մանկապատանեկան երգչախումբը վերջապես պատրաստ է համալրել իր շարքերը տաղանդաշատ և աշխատասեր փոքրիկներով։ Իր...
Աղբյուր` Panorama.am
17:58
Փաշինյանին ցույց են տվել Կիրանցի փշալարերը
Նիկոլ Փաշինյանն այսօր այցելել է Տավուշի մարզ,  Հայաստան-Ադրբեջան սահմանի Կիրանցի հատվածում հանդիպել է սահմանապահների հետ։...
Աղբյուր` Panorama.am
17:47
Երանի 2018-ը չլիներ մեր պատմության մեջ. Բյուրականցի կին
«Երանի 2018-ը չլիներ մեր պատմության մեջ, երանի ջնջվեր մեր հայող պատմության էջերից»,-ասում է բյուրականցի կինը, որ եկել է...
Աղբյուր` Panorama.am
17:23
Եթե այդքան ճշմարիտ էին, ինչո՞ւ մարդկանց չեն հանդիպել. Բագրատ Սրբազանը՝ Կիրանց այցելած ՔՊ-ականներին
«Եթե այդքան ճշմարիտ էին, ինչո՞ւ մարդկանց չեն հանդիպել, որոնց կյանքն ուղղակիորեն կապված է այդ փշալարի հետ, մարդկանց ողբերգություններն...
Աղբյուր` Panorama.am
17:07
Քաղաքագետ. Հայերն այս կառավարության պատճառով դառնում են ողջ տարածաշրջանի համար վտանգավոր ազգ
«Վերջ ինչ է լինելու, որն է լուծումը»,-հարցեր է հնչեցնում քաղաքագետ Ստեփան Դանիելյանն ու պատասխանում. «Շատերն են փորձում...
Աղբյուր` Panorama.am
16:55
Հայաստանի ՔՀԿ-ների հակակոռուպցիոն կոալիցիա. ՎԻՎՕ Նախագծի փոփոխությունները չեն նպաստելու իրացնելու ՀՀ սահմանադրությամբ երաշխավորված իրավունքները
Հայաստանի ՔՀԿ-ների հակակոռուպցիոն կոալիցիան տարածել է հայտարարություն վարչական իրավախախտումների վերաբերյալ նոր օրենսգրքի նախագծի և հարակից...
Աղբյուր` Panorama.am
16:46
Մի քանի խորհուրդ՝ ինչպես խուսափել աղիքային վարակներից
Աղիքային վարակիչ հիվանդությունները վարակիչ հիվանդությունների մեծ խումբ են, որոնք առաջին հերթին ախտահարում և վնասում են աղեստամոքսային համակարգը:...
Աղբյուր` Panorama.am
16:21
2024թ-ի բյուջեի ծախսերը կթերակատարվի 88.9 մլրդ դրամով, հարկային մուտքերի թերակատարումը կլինի 116.7 մլրդ դրամ. Հայկազ ֆանյան
«Մոդեքս» խորհրդատվական ընկերության տնօրեն Հայկազ Ֆանյանը գրում է. «Երկու օր առաջ կառավարության որոշմամբ ընդունվել է...
Աղբյուր` Panorama.am
16:19
Մահացել է երիտասարդ փաստաբան Միքայել Խչեյանը
Մահացել է փաստաբան Միքայել Սամվելի Խչեյանը  (արտոնագիր 1442): Մահազդը հրապարակել է Փաստաբանների պալատը։ «Փաստաբանների պալատն իր...
Աղբյուր` Panorama.am
15:52
Դիլիջանի հյուրանոցներից մեկից հափշտակել են խոշոր գումար ու չհրկիզվող պահարանը
Հուլիսի 6-ին, դիմակավորված և դանակով զինված ավազակային հարձակում է տեղի ունեցել Տավուշի մարզում: Ժամը 03:30-ի սահմաններում ՀՀ ներքին գործերի...
Աղբյուր` Panorama.am
15:45
Ակնկալում եմ, որ առաջիկայում առիթ կունենանք հանդիպելու. Փաշինյանը շնորհավորել է Քիր Սթարմերին
Մեծ Բրիտանիայի և Հյուսիսային Իռլանդիայի Միացյալ Թագավորության վարչապետի պաշտոնն ստանձնելու առիթով
Աղբյուր` Panorama.am
15:28
ԱԺ պատգամավոր Գեղամ Մանուկյանի դուստրն ամուսնացել է
ԱԺ Պատգամավոր, դաշնակցական գործիչ Գեղամ Մանուկյանի դուստրը՝ Անին ամուսնացել է։ Նրա ընտրյալի անունը Գոռ է։ Ինսթագրամի իր էջում Անին լուսնակարներ...
Աղբյուր` Panorama.am
15:08
Տոկաևն օկուպացված Շուշիից հայտարարություն է արել
«Ղազախստանը պատրաստ է դառնալ հարթակ Հայաստանի ու Ադրբեջանի միջև խաղաղ բանակցությունների համար»։ Ադրբեջանական ԶԼՄ-ների փոխանցմամբ,...
Աղբյուր` Panorama.am
14:55
Ռուս փորձագետ. Մասուդ Փեզեշքիանին սպասում է բարդ նախագահության շրջան
Իրանի նորընտիր նախագահ Մասուդ Փեզեշքիանին սպասում է բարդ նախագահության շրջան, քանի որ ԱՄՆ-ն չի գնա որևէ փոխզիջման կամ էլ պատժամիջոցների...
Աղբյուր` Panorama.am

Տեսանյութեր

Նոր Սահմանադրության մասին Փաշինյանի հայտարարությունները հիմնազուրկ են ու մտացածին. Սահմանադրագետ
17:14 05/07/2024

Նոր Սահմանադրության մասին Փաշինյանի հայտարարությունները հիմնազուրկ են ու մտացածին. Սահմանադրագետ

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}