Скрин рассылки сообщений мошенников

18 января наша группа «ВКонтакте» была взломана. В тот день многим подписчикам пришло объявление о розыгрыше призов с подозрительной ссылкой на сторонний ресурс. Полутора неделей ранее, 6 января, была взломана «Спортивная страничка Коми округа» — самое крупное спортивное сообщество Пермского края и Коми-Пермяцкого округа. Здесь злоумышленники начали предлагать интим-услуги. Подобному взлому летом прошлого года подвергалась и группа «КДЦ города Кудымкара». Как взломали эти группы, какие могут быть последствия для их владельцев и мошенников, как обезопасить свои группы и личные странички ВК — в материале Михаила Вотинова.

Как и почему взламывают личные страницы и группы

Количество поклонников социальной сети ВК растёт с каждым годом, благодаря чему многие мошенники научились получать приличные деньги. Одним из видов заработка являются группы и сообщества, и чем больше в них подписчиков, тем выше доход. В большинстве случаев финансовый вопрос является основной причиной для взлома личных страниц и групп ВК. Для тех, то сидит в этой социальной сети, не редкость получить сообщение от знакомого с текстом вроде «срочно нужна помощь на операцию», «одолжи денег до понедельника», «положи мне деньги на телефон» и так далее. Большинство людей сразу предполагает, что страница взломана, поэтому звонят настоящему владельцу или отправляют жалобу администратору социальной сети для блокировки взломанной страницы.

Взлом страницы «Парма-Новости»

Взлом групп ВК также происходит через взломы личных страниц владельца, администраторов, редакторов или модераторов. После того, как мошенник взломал личную страничку человека, он старается максимально подчинить себе работу группы ВК. В случае с группой «Парма-Новости» был взломан один из редакторов группы, но власть человека на такой должности небольшая. То есть редактор группы ВК может публиковать записи от имени группы, рассылать сообщения, удалять комментарии. Но вот удалить других редакторов или администраторов у него не получится, поэтому злоумышленник в данном случае был быстро заблокирован. Тем не менее, мошенники успели разослать многим нашим подписчикам записи о фейковом розыгрыше призов.

— Друзья, одного из администраторов нашей группы взломали и сделали фейковые рассылки. Сейчас мы в этом разбираемся. Заявление в полицию уже подано. Виновного устанавливают. Не проходите по ссылкам и не принимайте их во внимание! Помните, что любой рекламный текст от ПН маркируется словом «Реклама» или «Оплаченная публикация». Приносим свои извинения за предоставленные неудобства, — написали мы в группе ВК сразу после устранения злоумышленников из группы.

Взлом «Спортивной Странички Коми округа»

Ситуация со спортивной страничкой гораздо серьёзней. Здесь был взломан один из администраторов группы. Так у мошенников появилось больше власти. В первую очередь, они разжаловали и удалили из группы остальных администраторов, чтобы те не смогли помешать им выполнять их махинации. Но администраторы не могут удалить единственного человека, который стоит в ранге выше них. Это владелец группы. И только он смог пресечь работу мошенников и восстановить работу группы в течение получаса после взлома. Тем не менее, взломщики успели поменять спортивную обложку страницы на логотип «Интим услуги Воркута», а вместо главной спортивной фотографии появилась полуголая девушка с контактными данными. Возмущённые подписчики группы забросали администрацию сайта жалобами на страницу, из-за чего спустя пару дней спортивную страничку Коми округа удалили, несмотря на то, что контроль в группе был восстановлен. Возобновить работу группы удалось после двух дней, владелец группы связался с администрацией ВК и прошёл определённые процедуры безопасности.

Какие последствия для владельцев и мошенников

Для владельца страницы или группы самое главное последствие — это блокировка страницы. Навсегда. Но, как правило, личную страницу всегда можно восстановить, изменив пароли входа. Но если это не удастся, и вы являетесь владельцем группы, которую взломали, то вернуть контроль над группой или восстановить её уже не получится. Также владелец страницы может потерять свои деньги, а его подписчики могут поверить в фейковый розыгрыш и тоже потерять свои финансы, переведя их неизвестным лицам. Мошенников же, в случае их поимки органами МВД, ждёт уголовное наказание. Любое мошенничество — это уголовное преступление, отвечать за которое придётся по статье 159 Уголовного Кодекса РФ. Здесь виновников ждут штрафы от ста тысяч рублей или лишение свободы до десяти лет.

Как обезопасить свою страницу ВК

1. Используйте сложный пароль
Пароль, состоящий из цифр, символов и букв в разных регистрах, гораздо сложнее взломать или подобрать, чем, например, пароль только из строчных букв. Не используйте простые пароли (например, слово «пароль» в другой раскладке или последовательность клавиш клавиатуры) или пароли, которые имеют отношение лично к вам. Есть способ, который позволит создать сложный для подбора пароль: в случайное слово или фразу вразнобой добавьте буквы или цифры. Например: Sp3o5ko4ino2yno8ch3i. Используйте разные пароли для профиля ВК, почтового ящика и остальных сайтов.

2. Проверяйте актуальность данных
Следите, чтобы к профилю был привязан актуальный номер телефона и почтовый ящик. Никогда и никому не сообщайте коды, которые вы получили в SMS от администрации ВК.

3. Периодически проверяйте историю активности профиля
Найти её можно во вкладке «Показать историю активности». Если заметите там что-то подозрительное (незнакомый IP, браузер, время захода) — немедленно нажмите на «Завершить все сеансы» и смените пароль.

4. Избегайте сторонних сервисов, расширяющих возможности ВК
Не устанавливайте «вспомогательные» программы для скачивания музыки или для изменения внешнего вида профилей ВК. Мошенники распространяют через них вирусы, а потом с лёгкостью взламывают аккаунты. Не используйте мошеннические сервисы для «накрутки» голосов или лайков.

5. Не переходите по сомнительным ссылкам и нигде не вводите данные для входа в свой профиль.
«Гости», «Бесплатные голоса», «Просмотр скрытой информации» — все подобные сайты создают злоумышленники, желая или списать деньги с вашего счёта, или получить доступ к вашему профилю. Будьте бдительны.

6. Следите за безопасностью компьютера и мобильных устройств
Обязательно установите антивирус и регулярно проверяйте свой компьютер. Если вы пользуетесь устройством на Android, рекомендуется проверить его антивирусом, на который есть ссылка ВК в разделе «Безопасность и доступ к аккаунту»

7. Подключите подтверждение входа
Подтверждение входа — это дополнительный уровень проверки, который усилит безопасность профиля: при входе в аккаунт, кроме логина и пароля, система запросит специальный код подтверждения. При использовании этой функции администрация ВК настоятельно рекомендует оформить ваш профиль в соответствии с правилами платформы: указать в нём настоящее имя и фамилию и загрузить в качестве главных фотографии, на которых вас можно узнать. В противном случае администрация платформы не сможет вернуть вам аккаунт, если вы случайно забудете пароль.

Как обезопасить свою группу или сообщество ВК

Убедитесь в том, что все руководители сообщества знакомы с рекомендациями по безопасности, которые описаны выше. Назначайте руководителями лишь тех пользователей, которым действительно доверяете. Это может быть, например, давний друг, которого вы знаете лично. Сообщество практически неуязвимо, если руководители приглядывают за своими профилями и не раздают права случайно подвернувшимся помощникам. Если же что-то пошло не так, нужно срочно обращаться в поддержку ВК. Помните о том, что чем раньше владелец сообщества напишет в поддержку, тем больше шансов исправить ситуацию с минимальными потерями.