Російські тролі ведуть спам-атаку на українських журналістів. Головне – без паніки
Про типовий перебіг атаки розповіла громадська організація "Лабораторія цифрової безпеки". Ваш телефон не замовкає ні на секунду. Без упину приходять СМС із кодами для входу в облікові записи Telegram, WhatsApp, Signal, Uber, Tinder, Twitch і десятків інших сервісів, якими ви навіть не користувалися. Дзвінки з невідомих номерів, СМС із погрозами, незнайомі люди пишуть образи в Telegram. Вам здається, що ваші месенджери, телефон – все зламано, а ви в паніці й не знаєте, що робити, з чого почати і просто хочете, щоб усе це припинилося.
Ось такий вигляд має атака, жертвами якої стають українські активісти та журналісти. Сьогодні ціллю такою атаки стала Olena Dub – журналістка-фрілансерка, колишня співробітниця Радіо Свобода, яка працювала з матеріалами з Криму.
Насправді зловмисники якраз і намагаються викликати у вас паніку та нездатність працювати. Це можна порівняти з denial-of-service атакою на вебсайт: він отримує більше запитів, ніж може опрацювати, і перестає функціонувати. От тільки у випадку з людьми це супроводжується ще й страхом через нерозуміння того, що відбувається.
- Важливо розуміти: потік СМС із кодами аутентифікації жодним чином не свідчить про те, що ваші облікові записи зламано. Зловмисники просто вводять ваш номер телефону в мобільному додатку чи на сайті, а сервіс надсилає вам код для входу, та повторюють цей процес раз за разом для багатьох сервісів – зрештою ви отримуєте потік СМС із кодами.
- Якщо ви стали жертвою такої атаки – передусім не панікуйте. Гарною тактикою буде просто перечекати, у зловмисників скоро закінчиться запал (а точніше оплачувана тривалість атаки).
Можна на певний час вимкнути сповіщення у месенджерах та смс, а для дзвінків увімкнути функцію silent call (яка блокує усі дзвінки з невідомих номерів). Це вбереже час і нерви від спаму, втім, може зробити незручною робочу комунікацію та взаємодію з сервісами доставки або таксі.
- Щоб відновити певність щодо захищеності вашого облікового запису, можна перевірити, чи налаштована на ньому двофакторна аутентифікація, чи є відкриті сесії тощо bit.ly/yakdslua