F6: Россиянам грозит взлом аккаунтов через автозаполнение пароля

Анна Сальникова Редактор новостной ленты

Специалисты компании F6 предупредили о мошеннической схеме, при которой злоумышленники крадут сессионные ключи после входа пользователя на настоящий сайт, пишет Российская газета .

Сессионный ключ позволяет браузеру сохранять доступ к аккаунту, чтобы человеку не приходилось каждый раз заново вводить логин и пароль. Если такой ключ попадает к мошенникам, они могут получить доступ к учетной записи жертвы.

По данным экспертов, кража сессий может происходить с помощью вредоносного кода. Его внедряют через опасные расширения для браузера или используют уязвимости в программном обеспечении. Такой код способен долго работать незаметно для пользователя.

Рекомендуем также:

  1. Одна неосторожная фраза может дорого обойтись: Верховный суд объяснил, что нельзя говорить инспектору ГИБДД
  2. Затхлость из шкафа исчезнет без дорогих средств: несколько листиков вернут простыням ощущение чистоты и свежести

Одним из распространенных вариантов атаки называют схему «человек посередине». В этом случае мошенники создают поддельную копию сайта и перехватывают трафик. Пользователь вводит данные и проходит двухфакторную проверку, а злоумышленник получает готовый токен доступа.

Для создания фальшивых окон входа могут применяться технологии, похожие на «браузер в браузере». Они позволяют имитировать привычную страницу авторизации и ввести человека в заблуждение.

Часто жертвами становятся пользователи, которые доверяют предложениям о скидках, кэшбэке или бонусах. Мошенники могут предложить установить расширение для выгодных покупок, а вместе с ним человек фактически дает доступ шпионскому программному обеспечению.

Опасность также представляют ссылки от неизвестных отправителей и файлы из сомнительных источников. Через них злоумышленники могут получить возможность следить за действиями пользователя в браузере.

Эксперты отмечают, что сообщения с одноразовыми кодами и временные пароли не всегда обеспечивают достаточную защиту. Коды могут быть перехвачены вредоносным программным обеспечением, а временные пароли иногда успевают использовать в автоматизированных фишинговых атаках.

Более надежной защитой специалисты называют аппаратные ключи и встроенные криптографические сертификаты, привязанные к конкретному домену сайта. На поддельных ресурсах такие инструменты не срабатывают, а получить закрытый ключ удаленно невозможно.

Рекомендуем также:

  1. Кошмарная погода накроет Центральную Россию уже в июне: синоптики предупредили о резком погодном развороте
  2. Жир на животе начнет уходить не от голода: какие продукты помогают запустить похудение и вернуть легкость
  3. Стаж больше не гарантирует спокойную пенсию: какие годы вашей жизни могут внезапно исчезнуть из расчета после новых правил

Новости соседних регионов по теме:

В России зафиксирован новый вид киберугрозы. фото: © Мария Голубева Злоумышленники больше не выманивают пароли — они крадут «ключи от сессии», чтобы заходить в чужие профили без всяких кодов подтверждения.
09:32 04.06.2026 StolicaOnego.Ru - Петрозаводск
Браузер — главная мишень для мошенников.  Через него злоумышленники воруют пароли, данные карт и личные фото.
15:44 03.06.2026 Минцифры Владимирской области - Владимир
Злоумышленники могут получать доступ через кражу активной сессии пользователя.
09:44 02.06.2026 Om1.Ru - Омск
Фото: 19rusinfo.ru В Госдуме рассказали владельцам дачных участков о новом способе обмана.
16:01 31.05.2026 ИА Хакасия - Абакан
 
По теме
Кудымкарским городским судом Пермского края рассмотрено уголовное дело по обвинению жителя Кудымкарского муниципального округа, который в апреле 2026 года находясь в состоянии алкогольного опьянения,
Кунгурский городской суд Пермского края вынес обвинительный приговор в отношении двух местных жителей, С. и К., признав их виновными в совершении преступления, предусмотренного ч. 1 ст.