Другие новости
Аналитика доходности ASIC-майнеров и динамики BTC за сентябрь 2025 года
Заявки на конкурс «Лидеры цифровой трансформации» в Москве поступили из 27 стран
Более пяти тысяч участников объединил Moscow Startup Summit
Москвичи высоко оценили проект для владельцев собак «Друг, спасатель, защитник»
Уже более 14 тысяч москвичей подали заявки на вступление в волонтерский корпус 80-летия Победы
Сколько стоит ваша электронная почта?
Экономика
Недавно мы рассказали о том, зачем хакерам нужен ваш компьютер. Поговорим, зачем им ваша электронная почта.
Вы никогда не задумывались, зачем злоумышленникам может понадобиться ваша электронная почта? Да-да, «Да кому я нужен, простой человек…». Не торопитесь с выводами.
Пожалуй, можно исключить интерес к вашей частной жизни — если, разумеется, похититель не из вашего ближайшего окружения. И даже закоренелых спамеров, которые могут использовать ваш почтовый ящик для рассылки рекламного мусора людям из вашего списка контактов с вашего ящика можно отбросить. Но зачем ещё нужно взламывать электронную почту человека, не хранящего в ней никакой суперсекретной информации?
Давайте обратимся к Cloudsweeper, сервису, который пытается оценить стоимость вашего аккаунта в Gmail на основе оценок о количестве учётных записей, привязанных к Gmail, и стоимости их при перепродаже третьим лицам на подпольных рынках.
Сервис сканирует ваш почтовый ящик и составляет список учёток, подключенных к этому почтовому ящику, и рассчитывает приблизительную цену на основе этих данных. Цену, который может получить взломщик, украв вашу почту.
Многие люди понятия не имеют, сколько они успевают вложить в свою учётную запись до момента, когда аккаунт попадает в руки кибер-преступников. Так, взломанный аккаунт iTunes на «чёрном рынке» стоит около $8, а учётка Groupon.com (скидочные купоны) — около пяти.
Модель ценообразования, используемая Cloudsweeper, основана на прайс-листах массы подпольных форумов и сервисов. Даже если аккаунт используется совсем неактивно — его цена может достигать $30-50. А уж если с помощью «угнанной» учётки злоумышленник может получить доступ к серьёзным ресурсам, связанным с электронной коммерцией, виртуальными банками и счетами — его цена вырастает весьма существенно.
Хорошие почтовые сервисы сегодня используют многоступенчатую аутентификацию, привязывающую, например, ваш аккаунт к вашему телефону — и для того, чтобы получить доступ к вашему почтовому ящику, взломщик должен иметь и доступ к вашему смартфону. И если вы ещё не перешли на этот способ защиты своих личных данных из каких-то соображений — задумайтесь.
Пора бы.
