Brex пришла СМС с кодом – что это

Число киберпреступников растет с каждым днем. Это связано с тем, что все больше и больше людей имеют доступ к Интернету для совершения сделок или покупок. Основным видом преступной атаки остается попытка получить доступ к имени пользователя и паролю учетной записи. Целью может быть банковский счет или доступ к социальной сети, с помощью которой можно получить конфиденциальную информацию для использования в качестве шантажа.

Как действует система

Система не может быть проще. На IP-адрес установлена вирусная ловушка. Когда вы получаете доступ к сети, эта программа проверяет попытки доступа к вашей учетной записи. Тогда алгоритм действия следующий:

  • от имени “brex” Вы получаете SMS-уведомление с паролем. В этом случае программа сама генерирует пароль, а главное, чтобы получатель не перешел по неправильной ссылке входа в систему;
  • всплывает пароль к другому аккаунту;
  • неизвестный звонит мне и спрашивает мой пароль, потому что он якобы неправильно указал свой номер телефона.

Текстовое сообщение с аккаунта Brex

Понятно одно – пароль не может быть выдан неизвестным людям, так как пароль уже привязан к счету будущей жертвы, а номер телефона изменен. После ввода пароля, который пришел на телефонный номер реального владельца, его номер снимается со счета, и новый человек становится владельцем.

В большинстве случаев эти сообщения приходят, когда:

  • доступ к МТС-платежу;
  • Гугл;
  • Фейсбук;
  • Вебмани.

Brex может быть использован для доступа к электронным кошелькам и персональным банковским счетам

Вышеуказанные ресурсы пытаются обезопасить своих клиентов, но заткнуть все дыры сразу невозможно, потому что желающих завладеть чужими финансами гораздо больше, чем всех охранников в фирмах вместе взятых.

Правдивый код «brex»

Система Brex сама по себе больше похожа на спам-бот, то есть сама генерирует верификационные коды. При входе в Microsoft вас очень часто просят ввести проверочный код. Очень важно внимательно прочитать сообщения.

Брекс - спам-бот

В нем содержится адрес отправителя. Если адрес не соответствует компании, к которой привязан аккаунт, то лучше не вводить код, а если для подтверждения IP-адреса рабочей станции нужно ввести номер телефона, то это нормально. Обычно сообщения приходят от поставщика услуг.

Чтобы обезопасить себя, необходимо постоянно менять пароли учетных записей. Также необходимо настроить дополнительные функции безопасности, такие как запрос пароля или запрос номера экстренного телефона или электронной почты. Все это ожидается системами, и вам придется потратить больше времени на настройку безопасности.

Добавить комментарий