Можно ли вконтакте взломать: Раскрыта новая схема взлома аккаунтов в соцсети «ВКонтакте»

Содержание

AI при взломе ВК? Быстрый анализ переписок и умное «дайте денег» — Serge Arsentiev на vc.ru

Так в 1985 году представляли искуственный интеллект в военном роботе (с) Short Circuit

4346
просмотров

Если пользоваться ВК часто, то раза три в год от друзей будут приходить внезапные «Привет! Можешь скинуть 5 штук до послезавтра?» и это означает, что экаунт друга/подруги ломанули, и скоро он/а сменит пароль, поставит двухфакторку 2FA и всё будет круто. Казалось бы.

В этом году летом ломанули знакомого с включенной двухфакторкой — и когда стали выяснять нюансы, не нашли способа взлома (совсем). Возможно, это был взлом через украденные паспортные данные и установку временной переадресации звонков по запросу к оператору связи через соцсети или справочное. Если переадресацию ставят — хакер запрашивает код не в SMS, а звонком … и получает заветные 4-6 цифр кода в виде звонка на левый телефон, авторизуется и запускает скрипт, который выстреливает десятками сообщений друзьям жертвы и «восстанавливает социальные связи» путём сбора средств.

Но вчера произошло нечто более интересное — очередного знакомого без 2FA ломанули в ВК, он буквально через полчаса узнал об этом, восстановил доступ и обнаружил довольно нетипичную ситуацию:

  • В 15:34 был вход с нового устройства, якобы из Польши (с VPN можно указать любую страну, так что это условно) — знакомый за пару минут до этого выключил телефон и ушел на совещание с начальством.
  • В 15:37 смена пароля злоумышленником
  • Далее до 16:03 похоже, неким скриптом были проанализированы для каждого друга в ВК несколько страниц переписки, сформированы некие массивы информации, и разослано около 50 первоначальных сообщений, нюансом которых является глубокая персонализация (см. ниже)
  • В 16:03 знакомый вернулся на рабочее место, включил телефон, понял, что его взломали, сменил пароль, поставил двухфакторку и стал проверять, что же и как писал злоумышленник

Я не могу приложить скрины переписок, но например у меня товарищ хакер попросил «Серёга, тут такое дело — не подкинешь 16 тысяч до 16 сентября как раз?». В принципе, довольно живенько. Что важно, вброс первичных сообщений шел очень быстро, и с теми кто откликнулся — осознанная переписка продолжалась одновременно, с минимальными паузами. Интерес для меня представляет продуманность первичных обращений, смотрите:

  • У другого контакта хакер или скрипт запросил денег, обращаясь к нему по школьному прозвищу, которое упоминалось в большой и частой переписке про нечто школьное аж несколько лет назад, и потом говорили про другое.
  • У еще одного контакта — хакер или скрипт использовал упрощенную и не очень частую форму его имени (да, была в переписке, но это же надо было найти, просмотреть и вычленить)
  • У семейной пары попросил денег у мужа, ссылаясь на то, что «Спроси конечно у (имя жены), если вы сможете сейчас дать». А в профиле у мужа не проставлена жена, и в переписке выбор подарка на её день рождения с её именем есть чуть менее года назад, и это довольно далеко в массиве.
  • К пожилым людям хакер или скрипт обращался более формально и уважительно, к ровесникам — похоже, строго в соответствии с тоном в переписке, как-то подстраиваясь под легкий стиль, и по частоте сообщений выстраивая стратегию, тон общения.

Первая мысль — если есть программки для взлома ВК (которые сами содержат черт знает что), для подбора паролей, есть — как я тут прочитал — некие скрипты, которые относительно мгновенно скачивают дамп профиля (все переписки, альбомы и всё-всё-всё). То, наверное юные натуралисты, вернувшиеся из школ, освоили таки Python и написан некий AI скрипт, позволяющий на основании дампа — делать вот это всё сверху — кастомизацию личных сообщений. Но это как-то крутовато, правда? Учитывая, что большие и сильные веб проекты контекстной рекламы .. до сих пор усиленно предлагают мне распродажу в Рив Гош, на основании того, что с тем же профайлом 5 дней назад родственница что-то такое посмотрела и полистала с iPad или спросила у Яндекса.

Вторая мысль, это бригадный подряд — то есть организованный отряд обученных специалистов, которые, получая доступ к очередному взломанному экаунту, делят между собой его переписки (ну по 3-5 на человека), бегло просматривают их, записывают на листочек важные данные, открывают свои 5 новых диалогов и быстро вбрасывают туда «Привет Вася / Василий Петрович / дядька / племяш … » — то есть кастомизация происходит в ручном режиме, что ей даёт кстати больше человечности.

Что я сделал по ситуации? Набрал привычно https://www.vk.com/support?act=new и написал в поддержку. Они, не менее привычно через 5 часов ответили, что про новый хакерский скрипт ничего не знают, взломов много, и пусть пострадавший обратится к ним сам. По опыту, они не дают вовсе никакой новой информации, кроме той, которую пользователь и сам видит в своём профайле — то есть фрагменты диалогов, дату/время, устройство и браузер чужой сессии с IP адресом. И что-либо предпринимать не будут — хотя очевидно, что IP адреса-то эти могут указывать на логова ботов.

Что я хочу узнать, описав всю ситуацию на VC? В-основном то, насколько часто такие случаи с «умными» диалогами после анализа переписки происходят с другими людьми сейчас. Ну и попробовать понять — что еще можно сделать с экаунтом ВК, чтобы помимо двухфакторки как-то еще закрыться. На ум приходят только приёмы из параноидальной безопасности — когда для ВК заводится одна почта и один тлф номер, для FB — другие, везде по кругу включается 2FA и зная основной телефонный номер человека из WhatsApp или Телеграм, или переписав с визитки, или зная его частную почту — никак нельзя по этим данным подобраться ко взлому его социальных сетей или мессенджеров или почты (куда между прочим приходят и банковские выписки и где лежат личные кабинеты всего-всего-всего).

Update: В комментах предположили, что экаунт друга мог быть взломан давно, и злоумы неспешно почитывали переписку и собирали компромат, искали возможность срубить побольше, изучая пациента поближе. Но не нарыли ничего, и дождавшись когда он выйдет из онлайна — запустили быструю рассылку с накопленной ранее базой знаний для кастомизации обращений и отсылок на прежнее общение.

Я попросил ВК поддержку дать историю входов за как можно большее время, с фильтром на известные IP адреса , как бы для себя — и вот что они ответили:

Вы можете добавить в выгрузку данных https://vk.com/data_protection?section=rules&scroll_to_archive=1 информацию об истории активности до года. Для этого при формировании запроса нужно несколько раз нажать на строчку «Сеансы авторизации» в разделе «Прочее» так, чтобы галочка стала полностью синей.

Обратите внимание, что подготовка выгрузки — не мгновенная процедура и занимает до нескольких дней с момента запроса

Поддержка ВК, часть переписки, 17 сентября 2022

Поскольку досюда никто не дочитает, а места еще много, продублирую простую инструкцию о том, что делать при взломе ВК страницы — почему-то многие до сих пор предпочитают один-простой-пароль использовать для всех сервисов сразу, не проверяют наличие чужих входов в свою почту и т.д.

Что делать при взломе ВК страницы:
1. Поменять пароль (это все делают). Старый пароль — сохранить! В настройках — безопасности найти левый сеанс подключения, записать данные и нажать кнопку «завершить все сеансы»
2. Проверить контактные данные в настройках — точно Ваш e-mail и точно Ваш телефон там? Бывает, злоумышленники успевают заменить на свои.
3. После этого включить двухфакторную аутентификацию => Настройки — Безопасность. Вход с каждого нового устройства будет требовать подтверждения через SMS/автозвонок на мобильный от ВК.
Особое внимание — номер телефона должен принадлежать Вам (Вашим паспортным данным), иначе страницу можно потерять 🙁
4. Проверяем также, что там в прикрепленной почте — не взломали ли её. Смотрим журнал входов (там видны устройства и IP адреса). Смотрим нет ли переадресации на левый адрес общей или по правилу пересылки. Если что, меняем пароль, новый не должен использоваться нигде больше. И да, включаем двухфакторую авторизацию и там, в почте
5. Вспоминаем, где использовался или мог использоваться старый пароль. В частности, Safari и Firefox показывают «breached web sites» где пароли уже своровали — так что Tulip123 в маленькой уютной ЖЖшечке еще ничего, но если он же для Apple ID, Google экаунта и еще ВК до кучи — то это плохо. Хотя бы на Госуслугах и в банк-клиенте не такой пароль? И включена двухфакторка ? 🙂
6. Если телефон Android и/или Вы пользуетесь сторонними приложениям — вроде Kate Mobile или Скачай Музыку из ВК — стоит проверить телефон на вирусы и перейти на использование официального приложения. Этот совет вроде как устарел, но тоже имеет место быть.
7. Из нового — проверить на своём телефоне, лучше через звонок в справочное оператора наличие переадресаций (1), и историю установки/отмены переадресаций за последнюю пару недель (2). У некоторых операторов есть услуга пересылки SMS на другой номер, проверить и её. Ну и естественно проверить пароль для Личного Кабинета оператора связи — если и там цветет Tulip123 — то злоумышленник мог ставить эти переадресации самостоятельно, и получать коды авторизации ВК за Вас, звонком на другой телефон.
8. Дальше можно подумать, как информация из скрытых альбомов или конфиденциальных переписок — будучи скачанной злоумышленниками — может быть использована против Вас. Задуматься, махнуть рукой и успокоиться.
9. Что-то я забыл?
Буду рад Вашим комментариям и мнениям по поводу этой новой схемы взлома с последующей продуманной перепиской .. и тому, как и кем она создаётся

Что делать, если взломали страницу ВКонтакте

Что нужно сделать как можно быстрее?

Обычно страницу ВКонтакте взламывают не для того, чтобы добраться до личной информации, а просто для массовой рассылки нежелательной рекламы (спама), как будто ты сам это рассылаешь, или чтобы от твоего имени просить у твоих друзей денег на карту. Поэтому, если твою страницу взломали и у тебя нет к ней доступа, следует сразу же:

  1. Любым способом предупредить друзей и знакомых, что страница взломана, деньги не переводить.
  2. Восстановить к ней доступ (сразу думай, где у тебя номер телефона, привязанный к странице — если его нет, то два варианта).

Не регистрируй новую страницу на тот же номер! Ты не сможешь восстановить доступ к старой, которую взломали (или это будет сложно).

Если доступ к странице пока еще есть

Кто-то узнал пароль и сидит на твоей странице, но ты все еще можешь зайти на нее (доступ есть), либо происходят входы с посторонних устройств, из других городов или стран. Сделай следующее (лучше с компьютера, а не через мобильное приложение):

  1. Зайди в свои настройки безопасности и нажми Завершить все сеансы — будет написано «Все сеансы, кроме текущего, завершены».
    • Все способы завершить сеансы в ВК: с телефона через приложение и через браузер, с компьютера через браузер
  2. Поменяй пароль ВКонтакте как можно быстрее. Рекомендуется не использовать старый пароль больше нигде и никогда (ни на каких сайтах), а где используется — поменять.
  3. Если страница не привязана к твоему действующему номеру телефона, то привяжи: Как изменить привязанный номер телефона ВКонтакте. Имея телефон, привязанный к странице, ты всегда сможешь восстановить доступ по СМС. Для большей безопасности есть смысл включить и подтверждение входа по СМС, но в этом случае страницу необходимо привязать и к электронной почте.

Если доступа к странице уже нет

Дальше разберемся, что делать, если войти на взломанную страницу ты уже не можешь (взломщик поменял пароль или номер телефона).

Если у тебя есть еще одна страница ВКонтакте, войди на нее и предупреди оттуда своих друзей, что другую твою страницу взломали. Напиши на своей стене или разошли им личные сообщения, чтобы они не попались на удочку мошенникам. От твоего имени злоумышленники могут просить их перевести деньги на карту, положить на мобильный и тому подобное.

Может быть, прямо сейчас злоумышленник переписывается с твоими друзьями, а они думают, что это ты:

Если есть группа, в которой состоят твои друзья, сделай там объявление о случившемся. А если ты уже никак не можешь попасть в ВК, попроси кого-нибудь из друзей или родственников предупредить остальных, что твоя страница взломана. Это важно. Иначе мошенники могут успеть их обмануть. И нужно добиться, чтобы страницу временно заблокировали — это делается через функцию «Пожаловаться». Администрация заморозит твою страницу, чтобы мошенники не могли продолжать свою деятельность, а потом ты восстановишь доступ.

Итак, сообщи друзьям примерно следующее, сам или через кого-нибудь (можно скопировать отсюда):

Друзья! Мою страницу взломали. Пока я не восстановлю доступ, злоумышленники могут писать вам от моего лица и просить деньги. Не поддавайтесь на эти уловки. Получив сообщение с такой просьбой, нажмите на него и на кнопку «Это спам», а затем зайдите на мою взломанную страницу и подайте жалобу через функцию «Пожаловаться». Инструкция: https://vhod.ru/vkontakte/kak/pozhalovatsya/ Спасибо!

Также попроси кого-нибудь, с кем у тебя много общих друзей, опубликовать у себя на стене .

Если у тебя есть другая страница ВК, воспользуйся ею, чтобы тоже пожаловаться на ту страницу, которая взломана.

Когда взломали страницу ВКонтакте, нужно как можно быстрее восстановить доступ к ней и поменять пароль, чтобы мошенники больше не могли пользоваться твоей страницей. Если они будут рассылать от твоего имени спам (нежелательную рекламу), то страницу могут заблокировать на достаточно долгое время, до определенной даты, и раньше этого срока ты ее не восстановишь.

Использовать старый пароль больше нельзя.

Как восстановить доступ к взломанной странице?

У нас есть инструкция, что конкретно нужно делать: Как восстановить доступ. Проще всего это сделать, если твоя страница была привязана к номеру телефона и этот номер сейчас при тебе.

Если привязанного номера уже нет, то у тебя всего лишь два варианта — Как восстановить доступ к ВК, если номера уже нет.

На будущее советуем узнать, как повысить свою безопасность ВКонтакте, чтобы подобного больше не произошло: Безопасность ВКонтакте.

Также всегда советуем входить в ВК через безопасную стартовую страницу Вход.ру — это твой надежный друг и помощник:

Вход.ру — стартовая страница

Что делать, если взломали страницу и удалили фотографии?

Сначала восстанови доступ, как написано здесь, на этой странице выше (отмотай назад и прочитай). Нельзя гарантировать, что фото можно восстановить. Но попробовать можно. У нас есть хорошая инструкция, где описаны все способы восстановления: Как восстановить удаленное фото ВКонтакте.

Что делать, если взломали страницу и изменили имя, фамилию?

При восстановлении доступа по СМС нужно вводить ту фамилию, которая в данный момент на странице, а не ту, которая была.

После того, как восстановишь доступ, имя и фамилию можно поменять, для этого есть стандартная функция. Вот инструкция: Как изменить имя, фамилию ВКонтакте.

Если имя, фамилия не меняется после взлома, смотри варианты решения проблемы здесь: Что делать, если не меняется имя, фамилия ВКонтакте, отклоняют заявку?

Что делать, если взломали страницу и она заблокирована?

Внимательно читай всё, что написано на экране. Читай все подряд и старайся понять! Только ты сам можешь себе помочь. Вот инструкции для тебя:

  • Заблокировали ВКонтакте. Что делать? Решение
  • Как разблокировать (разморозить) страницу ВКонтакте, если нет номера телефона

Как меня взломали? Почему?

Если тебя взломали, значит, кто-то узнал твой логин и пароль. Взломать сайт ВКонтакте невозможно. На серверах ВКонтакте пароли даже не хранятся. Там хранятся только некие числа, результаты вычислений, по которым можно проверить, верный пароль или нет. А вот узнать, какой он был, по ним невозможно.

«Взлом» — это всегда означает, что ты профукал свой пароль. Чаще всего это вирус (о котором ты можешь и не подозревать) либо твоя беспечность — кто-то узнал код, пришедший на твой телефон и через него сделал сброс пароля, завладев таким образом твоей страницей. Подробнее здесь: Как меня взломали? Почему? Понятие о «взломе».

Поэтому отнесись серьезнее к безопасности своей страницы — только от тебя зависит, взломают ее или не взломают. Все рекомендации по безопасности собраны здесь: Безопасность ВКонтакте.

Смотри также

  • Выполнен вход в аккаунт ВКонтакте. Что делать?
  • ВКонтакте: пароль можно сбросить не чаще, чем раз в 12 часов. Что делать?
  • Мне поменяли номер ВКонтакте. Что делать?
  • Что делать, если шантажируют ВКонтакте


В начало: Что делать, если взломали страницу ВКонтакте

Вход. ру

Взлом ВКонтакте пароля: Защита от взлома ВКонтакте

Как взламывают страницу ВКонтакте с паролем? — Взлом пароля ВКонтакте скажем честно, явление не редкое. И для того, чтобы обезопасить вас от взлома ВК и была написана эта статья, которая является защитой от взлома вашего пароля.

Сейчас поговорим про взлом ВКонтакте пароля от вашего аккаунта в этой известной соцсети. Многих, очень многих пользователей интересует вопрос о том, как взломать страницу ВКонтакте.

Ведь многих пользователей взламывали ВКонтакте по причинам которые мы еще с вами разберем. И вот кто попадал под такое взламывание, точно не хочет повторения подобных неприятных моментов в мире сетей инета.

Одни интересуются с целью защиты, другие же проявляют интерес для взлома ВКонтакте пароля другого пользователя, чаще знакомого ему. Но давайте поговорим и о причинах взламывания паролей и страниц в контакте. Но для начала узнайте и научитесь правильно настраивать собственную страницу в контакте.

 

Как не попасться на взламывание страницы?

Всегда проверяйте адрес соцсети. Он должен выглядеть так: https://vk.com

Защита пароля от взлома ВКонтакте

Самый популярный метод взлома паролей — это введение своих данных на фишинговых сайтах!

Смысл фишингового сайта в том, что он будет напоминать наш сайт, в данном случае соцсеть ВК, по внешнему виду. Но в адресной строке может быть лишний символ, или наоборот символов может быть меньше основного сайта. В этом случае нужно быть внимательными.

Итак, вот список распространенных причин взлома ВКонтакте пароля страниц:

  1. Чаще всего взламывают страницы с цель получения какой – то из выгод, чаще всего это происходит с выманиванием денег путем одалживания у знакомого человека, который находится у пользователя в друзьях.
  2. 2. Рассылка спама со взломанной страницы, отправка оскорблений другим пользователям этой социальной сети.
  3. 3. Вступление в различные группы, оставление комментариев или постановка лайков.

 

Но самое обидное, что после взлома в контакте пароля страницы вам возможно долго придется оправдываться перед другими пользователями которым вы якобы нанесли оскорбления или просили денег одолжить.

 

Никому не давайте свой пароль от странички ВКонтакте дабы не потерять к ней доступ!

 

Как взламывают страницы ВКонтакте злоумышленники и воруют ваш пароль?

Многие считают, что страницы взламываются путем подбора пароля ВК. Однако это мнение неверное. Подобрать пароль от вашей страницы довольно сложно, если конечно вы не составили его в виде даты рождения и т. п.

В основном пароли воруют специально для этого созданные программы, которым по различным причинам пароль от страницы вы сообщаете сами. Но наша цель — это защитить свой пароль от взлома в контакте.

 

Даже не советую задумываться вам о том, как взломать страницу ВКонтакте другого пользователя…

Вот какими методами пользуются при для взлома пароля ВКонтакте:

1). Вы получаете какую – то ссылку после перехода по которой вам предложат пройти авторизацию. Многие это делают, особенно если полученная ссылка касается данного человека или распространения на него так называемого компромата.

При авторизации вы вводите свой пароль с логином которые успешно крадет данная программа.

2). Вы можете перейти на специально изготовленный сайт, где вам тоже предложат пройти авторизацию. Такой сайт может быть изготовлен с целью похищения паролей у пользователей, задумайтесь.

3). Специально изготовленные программы. Особенно популярны такие, как скачивание видео и музыки, чтение переписки или просмотр гостей. Чтение переписки запрещено, так что можете забыть про такие программы, а гостей страницы сеть контакт не показывает как например в одноклассниках.

4). Еще могут представлять угрозу и различные темы для оформления ваших страниц ВК. Ведь они подключившись к браузеру по которому вы заходите в соцсеть считывают нужную информацию для использования в своих целях.

5). Стоит обратить внимание еще и на такой фактор как «куки», особенно это касается компьютеров служебных, находящихся у вас на работе. Если вы сохраняли пароль, тогда можно будет воспользоваться куки и войти на вашу страничку. Поэтому стоит эти самые куки чистить, а лучше не сохранять пароль ВКонтакте а вводить его каждый раз при вашем входе.

 

 Легко ли взломать страницу ВКонтакте

Многие пользователи волнуются насчет того насколько легко взломать ВКонтакте пароль от страницы. Оказывается взломать пароль в ВК довольно сложно и чаще всего взлом происходит из-за беспечности самого пользователя.

Поэтому будьте внимательными, и старайтесь выполнять инструкции по безопасности от взлома в данной публикации, и уверены все у вас будет хорошо с вашей страничкой.

Что вам делать если страницу взломали?

Постарайтесь обязательно сменить пароль и сделайте привязку странички к сотовому, это позволит вам избежать взлома ВКонтакте пароля. А тем, кто хочет знать, как взломать страницу ВКонтакте другого пользователя, делать вам это настоятельно не рекомендую.

Россиян предупредили о новом способе мошенничества во «ВКонтакте»

Мошенники придумали новый способ фишинговой кибератаки во «ВКонтакте», предупреждают специалисты Роскачества. Злоумышленники пользуются встроенной в платформу функцией выгрузки архива со всеми личными данными пользователя, угрожая их передачей незнакомым людям. Подробнее об этом и других видах атак в социальных сетях — в материале «Газеты.Ru».

Угроза слива

Центр цифровой экспертизы Роскачества обнаружил новый вид фишинговой кибератаки в «ВКонтакте», об этом сообщается на официальном сайте организации.

Социальная сеть собирает все пользовательские данные, которые загружает в сеть юзер, включая диалоги, и создает архив с этой информацией. Запросить данные аккаунта может только его владелец. Для того, чтобы получить доступ к архиву, пользователь должен войти на страницу, в ином случае в доступе будет отказано.
Этим и пользуются злоумышленники. Жертве приходит сообщение о том, что архив аккаунта будет создан и отправлен на почту, которая не принадлежит пользователю.  

Чтобы отменить отправку архива, ему предлагают войти в аккаунт по фишинговой ссылке, прикрепленной в сообщении.

Когда пользователь кликает на ссылку, его перенаправляют на ложный сайт, который имеет буквы «vk» в названии и похожий на оригинальный дизайн, чтобы не вызывать подозрений. Как только жертва вводит данные для входа в свой аккаунт, они тут же попадают в руки мошенника. 

Целью киберпреступников является похищение пароля для дальнейшего взлома страницы пользователя. Получив доступ к аккаунту жертвы, они рассылают его контактам сообщения, содержащие спам.

Заместитель руководителя Роскачества Илья Лоевский отметил, что злоумышленник, похитив ваш профиль в соцсети, действительно сможет заказать выгрузку архива, и это потенциально опасно. 

«В архиве содержится не только открытая информация профиля, но и, к примеру, загружавшиеся пользователем документы, привязки телефонных номеров, история платежей и список использованных банковских карт. Все это может быть использовано злоумышленником в своих интересах и, конечно, может дорого обойтись пользователю. Допускать такой взлом нельзя», — предостерег Лоевский. 

Чтобы защититься от мошенников, пользователь должен следовать базовым правилам безопасности в сети: не переходить по ссылках в подозрительных сообщениях, не вводить данные для входа в аккаунт на посторонних сайтах, использовать двухфакторную аутентификацию.

В случае, если пользователь ввел логин и пароль на подозрительном сайте, эксперты рекомендуют сразу же их сменить для предотвращения утечки пользовательской информации. 

Директор по защите пользователей «ВКонтакте» Александр Швец отметил, что описанный способ получения доступа к профилю не является чем-то новым.  

«Злоумышленники могут создавать фишинговые сайты и присылать спам-письма, маскируясь под популярные ресурсы. При этом, конечно, никто не взламывает наши сервера, не получает доступ к базам данных. Люди сами неумышленно отдают свои профили мошенникам, доверчиво переходя по непроверенным ссылкам», — рассказал Швец.

Эксперт также посоветовал пользователям развивать внимательность, чтобы научиться определять фишинговые сайты.

«Советуем следить, чтобы в адресной строке браузера был указан исключительно адрес vk.com. Мы оперативно блокируем переходы из «ВКонтакте» на вредоносные сайты. Кроме того, рекомендуем не пользоваться вредоносными программами, которые просят указать личные данные для получения возможностей, которых нет во «ВКонтакте»: просмотра чужих скрытых фото или «гостей страницы», безлимитных подарков или бесплатных голосов», — объяснил Швец. 

Он подчеркнул, что скачать персональный архив с данными профиля без подтверждения с привязанного к аккаунту устройства нельзя, а уникальную ссылку для скачивания невозможно открыть из другого профиля. 

Какие схемы используют мошенники

Директор департамента информационной безопасности компании Oberon Евгений Суханов считает, что самым действенным способом является рассылка фото- или видеоматериалов друзьям в социальной сети с уже взломанных аккаунтов.

«Пользователь получает ссылку от знакомого человека, переходит по ней, получает сообщение о необходимости ввода своего аккаунта и, ничего не подозревая, вводит данные, так как ссылка получена, по его мнению, из «надежного» источника», — рассказал Суханов.

По словам эксперта, в сети можно найти огромное количество фишинговых сайтов, которые дизайном и доменным именем маскируются под реальные интернет-сервисы.

«Пользователям необходимо внимательно относиться к переходу по ссылкам из разных источников, особенно если за этим следует просьба ввести данные своих аккаунтов.

Методы социальной инженерии постоянно совершенствуются, но причина проблемы пользователя всегда на практике одна — невнимательность», — предупредил Суханов.

Сейчас в социальных сетях также распространены мошеннические ссылки с бесплатной раздачей подарков, просьба одолжить денег со взломанного аккаунта, а также подозрительные запросы на добавление в друзья, перечислила эксперт компании Cross Technologies, консультант по информационной безопасности Наталья Иванова.

«Социальная инженерия распространена в социальных сетях, потому что там большое скопление пользователей разных возрастов и с разными знаниями об информационной безопасности. Таким образом можно охватывать различные аудитории, а у социальных сетей нет никакой защиты против использования таких методов», — уточнила Иванова.

Глава представительства компании Avast в России и СНГ Алексей Федоров поделился с «Газетой.Ru» результатами опроса российских пользователей. Респондентам было предложено указать на настоящую страницу сайта «ВКонтакте». 

И около 57% опрошенных пользователей выбрали фишинговую версию.

«ВКонтакте» пользуется огромное количество людей, и многие используют гаджет с небольшим экраном, где сложно разглядеть все нюансы и распознать поддельный сайт. Конечно, киберпреступники об этом прекрасно знают», — заключил Федоров. 

Как взломать страницу вконтакте – 4 лучших способа, защита своей страницы

Внимание! Информация в данной статье носит образовательный характер, и не содержит инструкций или призыва к действию. Цель создания данного материала — обезопасить свою страницу, зная, какими способами взлома могут пользоваться злоумышленники.


Взломать страницу вконтакте достаточно сложно. С каждым годом социальная сеть все сильнее ужесточает алгоритмы проверки, и устраняет уязвимые места.

Тем не менее, получить доступ к чужой странице, хоть и сложно, но вполне реально. Но стоит знать, что такая деятельность уголовно наказуема.

Метод подбора

Самый просто способ, который не требует никаких знаний и сторонних приложений. Главное иметь хоть немного развитое логическое мышление. Чаще всего пользователи не обращают внимания на предупреждения ВК и задают простые пароли, чтобы их не забыть.

Чтобы попробовать подобрать пароль, необходимо знать некоторую информацию о пользователе, а именно:

электронный ящик и мобильный телефон для ввода логина. Без этих данный получить доступ к странице не получится.

Для взлома пароля необходимо знать:

  • День рождения – чаще всего используется при задании пароля
  • Номер мобильника жертвы – тоже встречается очень часто
  • Номер мобильного телефона матери, отца, брата, сестры, в общем, любого близкого человека
  • Фамилия матери до замужества
  • Логин или Никнейм в играх – чаще всего геймеры используют один Ник везде
  • Имя домашнего животного

Также достаточно часто встречаются цифры 123456 в разной их комбинации и комбинация йцукен или qwerty.

Стоит заметить, что существует топ паролей пользователей. Перечислим по порядку: 123456, 123123, 111111, 123456789, 12345678, qwerty, 1234567, 666666, , 123321.

Фишинговые страницы

Получить доступ к странице человека можно используя фишинг. Фишинговый сайт – это копия ресурса, в нашем случае сайта вконтакте. Пользователь заходит на него, вводит свой логин и пароль, но вместо того, чтобы войти в аккаунт, его данный попадают злоумышленнику.

Отличить такой сайт достаточно просто. Адрес будет отличаться от исходного, как видно на скриншоте.

Если антивирус поддерживает проверку веб-серфинга, то он без проблем выявит такие ресурсы, а если нет, то нужно внимательно проверять адрес перед тем, как вводить свои данные.

Используем вирусы

Иногда для получения данных жертвы используются вирусы. Зачастую принцип работы у них ничем не отличается от фишинга, за исключением того, что эта программа либо сервис не маскируется, а сразу предлагает ввести логин и пароль.

Не следует вводить свои данные для входа вконтакт на сторонних ресурсах или в подозрительные программы, которые предлагают взломать страницу или предлагают услуги запрещенные администрацией ВК.

Метод подбора – брутфорс

Ранее актуальный, а сейчас практически не используемый метод. Способ прост – берется программа, которая методом перебора всех комбинаций пытается подобрать логин либо пароль к странице.

Процедура обычно очень долгая, при сложном пароле может занимать от нескольких дней до нескольких месяцев.

Поэтому, чтобы не пасть жертвой злоумышленников, стоит прислушаться к советам администрации ВК и задать сложный пароль.

Другие способы взлома

Иногда на ПК устанавливается некая программа – клавиатурный шпион. Она не вредит компьютеру, но перехватывает все действия пользователя, которые он производит на клавиатуре.

Злоумышленник может похитить пароль из самого браузера, если использовалась функция сохранения.

Перехват пакетов, либо сниффинг – хакер не сможет получить данные авторизации, но может пользоваться страницей жертвы. Как только произведен выход со страницы, доступ теряет и злоумышленник.

Подобный сниффингу способ – кража сессии. Хакер также может управлять страницей до того момента, пока не был произведен выход из аккаунта.

Как защитить страницу

Все рекомендации в той или иной степени затрагивались выше:

  1. Используйте двойную авторизацию. VK позволяет использовать одноразовый код при каждом входе на свою страницу, который приходит на телефонный номер указанный при регистрации.
  2. Следует использовать сложные пароли, состоящие минимум из 8 символов. В них должны использоваться заглавные и прописные буквы, цифры и специальные символы (к примеру: gH85Al*%)
  3. ПК должен быть защищен хорошим антивирусом и фаерволом, который будет блокировать все посторонние подключения к компьютеру.
  4. При каждом входе обращаем внимание на адрес сайта.
  5. Не нужно использовать сторонние сервисы и программы, которые предлагают запрещенные сайтом вконтакте услуги, тем более если они требуют ввода логина и пароля.

Как понять, что вашу страницу ВК взломали

Практически каждый пользователь социальной сети «ВКонтакте» хотя бы однажды сталкивался с тем, что его страничку взломали. При взломе личных данных контроль над ними теряется, от имени пользователя рассылаются различные сообщения, а на стенах друзей появляются публикации от вашего имени. Чтобы предупредить такие ситуации, нужно уметь определять, что страницу вскрыли.

Скрытые признаки

Прежде, чем с вашей страницы начнут рассылать спам, или отправлять с нее публикации и ссылки, ее взломают. Зайдут под вашим паролем и начнут изучать все данные, чтобы их можно было использовать в дальнейшем. Скрытые признаки, подразумевают один важный момент – вы можете сейчас предупредить негативные последствия, пока тот, кто ходит по страничке ничего мошеннического не предпринимает.

Вас видят онлайн, хотя вы вне доступа

Вы несколько дней не заходили на свою страницу, а знакомые говорят, что вы сейчас в онлайне. Это тревожный звоночек – вас точно взломали, и сейчас изучают ваши персональные данные, чтобы потом ими воспользоваться, например, при переписке с вашими друзьями, с просьбой прислать деньги.

Чтобы отследить такие моменты, как только вы почувствовали что-то неладное, попросите знакомых пару дней понаблюдать за вашим статусом в ВК. При этом не посещайте свою страницу – ни с ноутбука, ни с мобильника. Если они скажут, что видели вас онлайн, значит, взлом произошел, и злоумышленники владеют вашим логином и паролем. Обратите внимание, что при выходе со своей страницы, другие пользователи видят вас в статусе «Онлайн» в течение 10-15 минут. Это техническая особенность, и она не является признаком взлома.

На почту приходят сообщения, что вход в аккаунт совершен с другого устройства

Страницы пользователей «ВКонтакте» привязаны к адресу электронной почты. Если в почтовом ящике вы увидели письма, что в  аккаунт совершен вход с другого устройства, то это значит, что вас пытаются взломать, точнее даже уже взломали, и сейчас находятся на вашей странице социальной сети.

В разделе Безопасность отмечена чужая локация и чужие устройства

Соцсеть «ВК» имеет защиту, и снабжена разделом «Безопасность». Если вы беспокоитесь о том, что могут быть несанкционированные заходы на страничку другими пользователями под вашими идентификационными данными – проверьте это самостоятельно. Для этого зайдите в раздел «Настройки», на основной странице соцсети, и справа выберите вкладку «Безопасность». Что происходило, в какие дни, и в какое время на данной странице – вы сможете отследить в закладке «история активности».

Эта информация расположена по центру страницы, и даже отображает, во сколько, и с какого IP адреса происходили последние действия на ней. Просматривайте ее время от времени. Так вы сможете обезопасить себя от взлома, и вовремя его предупредить, и принять необходимые меры для защиты аккаунта.

Явные признаки

Скорее всего, первыми о неадекватном поведении в ВК вам сообщат знакомые и друзья. Если начались массовые спам-рассылки, видны новые сообщения, но они прочитаны — пора бить тревогу. Все это явные признаки взлома, и атака хакеров началась. Обратите особое внимание на несколько моментов.

От вас друзьям приходят странные сообщения, которые вы не посылали

Странные сообщения, которые приходят от вашего имени друзьям, которые вы точно не отправляли – это первый звонок. К примеру, это могут быть сообщения типа: «Привет, зайди на такой-то сайт, там реально крутая информация». Такие хакерские атаки опасны в первую очередь тем, что если товарищ перейдет по указанной ссылке, доверившись, как он думает, вам, вирус взломает и его страницу. А после этого начнет рассылку спама с его аккаунта. И в сети станет не один, а двое пострадавших от хакерской атаки, ну и далее по цепной реакции.

Замечена подозрительная активность

Конечно, активность может быть и не столь выраженная, опытные взломщики используют разные методы.  Обратите внимание, не добавлены ли странные сообщества в список ваших групп, и не появились ли новые друзья. На стене личного профиля, вполне неожиданными для вас, станут и «собственноручные» репосты, которых вы не делали.

Впрочем, такие записи могут появиться и на виртуальных стенках других, якобы размещенные вами, или подписи к фотографиям. Все это говорит о последствиях взлома страницы, и о том, что взломщик отправляет данную информацию от вас, и активно хозяйничает на вашей личной территории.

Подчищена история переписки с несколькими или со всеми друзьями

Зайдя в раздел сообщений, вы обнаружили, что часть истории переписок, а некоторые и целиком, удалены. Если вы уверены, что это сделали не вы, это может повлечь неприятности для ваших знакомых. Скорее всего, мошенник вел с ними переписку, просил денег, а потом подчистил историю.

Постарайтесь предупредить этих людей, что вы не писали им никаких сообщений, и что аккаунт взломан. Еще одна ситуация, как можно понять по сообщениям о взломе – есть новые сообщения в ВК, которые вы видите впервые, но они отмечены прочитанными. Значит, вас взломали, а с содержанием сообщений ознакомился взломщик.

Зная о скрытых и явных признаках взлома страницы в социальной сети «ВК», вы сможете перестраховаться и обезопасить свои личные данные, и уберечь от взлома страницы друзей. Как только поймете, что есть подозрительная активность, не связанная с вашим присутствием на странице, первое, что следует сделать – смените пароль. Придумайте максимально сложный, и позаботьтесь о других мерах безопасности персональных данных.

  • Автор: Аниськина Божена