У Roblox зафіксували фішингові сайти, що збирають паролі та коди 2FA

У Roblox зафіксували фішингові сайти, що збирають паролі та коди 2FA

У Roblox виявили фішингові сторінки, що виманюють паролі, PIN-коди та коди двофакторної автентифікації.

У Roblox активізувалися фішингові схеми з підробленими сторінками входу, які виманюють у користувачів паролі, шестизначні коди двофакторної автентифікації та PIN-коди облікових записів. За тиждень у липні дослідники виявили 196 активних фішингових адрес, пов’язаних із цією схемою.

Про це повідомляє TechRadar. Видання зазначає, що зловмисники використовують готові набори для фішингу та створюють сторінки, які імітують дизайн Roblox. Такі копії можуть також запитувати резервні коди для входу.

 

Як працює захист через менеджер паролів

 

Експерт із безпеки, до якого звернулося видання, порадив користуватися менеджером паролів. Сервіс генерує окремі складні паролі для кожного облікового запису, тому викрадення одних даних для входу не відкриває доступ до інших акаунтів.

Менеджери паролів також зазвичай автоматично підставляють дані лише на збереженій адресі сайту. Якщо автозаповнення не спрацьовує на сторінці, схожій на Roblox, це може вказувати на підроблений домен і дати користувачеві змогу помітити небезпеку.

 

Рекомендації для облікових записів

 

У TechRadar для такого сценарію рекомендували NordPass, який підтримує збереження й автоматичне заповнення паролів, перевірку витоків даних, перевірку стану паролів і ключі доступу. Видання підкреслило, що менеджер паролів не замінює двоетапну перевірку: у Roblox також радять увімкнути цей спосіб захисту.

Станом на 9 жовтня NordPass пропонував сімейний тариф для шести користувачів за 67,23 долара на перші 27 місяців, що включають 24 місяці підписки та три безкоштовні місяці. Знижка діє лише на початковий період, тому перед оформленням підписки видання радить перевірити вартість поновлення.