16+
Информационное агентство «Би-порт» Новости Мурманска и Мурманской области
9:54 Пятница 13 марта 2026

Кибермошенники нашли новый способ похищения конфиденциальных пользовательских данных

15:50 – 27 января 2017

Под прицелом мошенников оказались расширения, которые устанавливаются в виде надстроек на браузер и позволяют пользователям получать полезную информацию, не посещая разные сайты

Более 80 тысяч сайтов распространяют вредоносные расширения (плагины) для браузеров, через которые хакеры всё чаще похищают данные о банковских картах, рассказали «Известиям» в компании «Яндекс».

Под прицелом мошенников оказались расширения, которые устанавливаются в виде надстроек на браузер и позволяют пользователям получать полезную информацию, не посещая разные сайты. У каждого существуют свой официальный магазин расширений (например, у Google — «Интернет магазин Chrome» для одноименного браузера), но есть возможность установить их из непроверенных источников — например, с какого-нибудь сайта напрямую.

Некоторые расширения надо поставить, чтобы получить возможность использовать весь функционал сайта или прочитать определенный формат данных. Однако не все плагины устанавливать полезно. Под безобидными с виду программами, например «курсом валюты», может скрываться вредоносный код.

Другой способ установки подобных расширений — появление на экране браузера окна, в котором публикуются пугающие надписи, например: «Ваш телефон заражен. Срочно необходимо установить антивирус». И далее кнопка «Установить», нажав на которую, пользователь ставит себе расширение. После этого зараженный плагин начнет воровать конфиденциальные данные.

В «Яндексе» объяснили усугубление проблемы тем, что антивирусы не находят зараженные расширения, поэтому они наносят больше вреда, чем обычные вирусы, ведь плагины имеют доступ ко всему, что происходит на странице в браузере.

«К примеру, вы собираетесь купить билеты в кино, переходите к окну проведения оплаты, а вредоносное расширение считывает все данные, которые вы ввели, — пояснили в «Яндексе». — Другой сценарий: зараженное расширение подменит всю форму оплаты, и данные банковской карты напрямую направляются мошеннику. Помимо подмены рекламы, рассылки спама и прочих неприятных вещей, вредоносное расширение может получить все данные, которые вы вводите на странице онлайн-банка. Или, например, подменить форму для ввода банковских данных на сайте, которому вы доверяете».

Пользователи часто забывают или не знают, что нужно скачивать расширения только из надежных источников, а при установке программ редко обращают внимание на то, какие именно разрешения они запрашивают. В результате вредоносное ПО попадает в браузер. В «Яндексе» подсчитали, что в среднем 29% пользователей на компьютерах и 6% пользователей на мобильных устройствах игнорируют предупреждения об угрозе при скачивании расширений.

Система защиты от опасных расширений «Яндекс.Браузера» срабатывает около 10 тысяч раз в день, рассказали в компании. По оценкам «Яндекса», более 80 тысяч сайтов распространяют вредоносные расширения, с проблемами ежемесячно сталкиваются 1,24 млн. человек, а вредоносные плагины были идентифицированы ими в самых популярных магазинах расширений.

«Именно нежелательные программы от неофициальных разработчиков стали самой распространенной угрозой на настольных компьютерах и ноутбуках, — отметили в «Яндексе». — С сайтами, которые распространяют такое программное обеспечение, ежемесячно сталкиваются 6,3% пользователей компьютерного браузера — более миллиона граждан».

Эксперты отмечают, чтобы защититься от угроз, достаточно соблюдать простые правила. Стоит пользоваться только легальными расширениями, которые можно скачать из официального магазина расширений браузера. В «Яндексе» советуют устанавливать только те расширения, которые действительно важны, и внимательно читать предупреждения, прежде чем ставить галочки при установке. Также необходимо следить за списком установленных расширений.

Фото: plusworld.ru

Лента новостей

Наши гости

Эммануэль Форест

Эммануэль Форест

Русская культура была в моей душе с рождения

Ксения Жарко

Ксения Жарко

ИИ никогда не заменит музыканта и его живое общение с публикой

Анастасия Куница

Анастасия Куница

Киты поражают воображение и будоражат мечты

Андрей Дочкин

Андрей Дочкин

Наша цель - поддержать представителей бизнеса

Марта Говор

Марта Говор

Мы начинаем масштабировать своё, северное

Самые читаемые

Денежные купюры.

Медколледжу в Апатитах планируют выделить два миллиона рублей на систему оповещения и управления эвакуацией

9:52 – 13 марта

Памятник в Североморске

Североморец рассказал военнослужащим небылицу про заложенную бомбу и оказался под следствием

9:38 – 13 марта

Студенты сидят в аудитории

Продолжается регистрация на «Цифровой марафон»

9:06 – 13 марта

Автомобили на тротуаре в марте в Мурманске

Температура воздуха выше нуля сохраняется в Мурманской области

7:24 – 13 марта

Белый авто на стоянке

6 кроссоверов 2026 года, которые выбирают практичные водители

8:20 – 13 марта

Желтые цветы в поле

Гороскоп на понедельник, 16 марта: как начать неделю правильно

6:20 – 13 марта

Гороскоп для всех созвездий на пятницу, 13 марта 2026 года: Тельцов захлестнут эмоции, Раки навестят стариков, а Козероги умчат в путешествие

4:44 – 13 марта

Курсы валют

Банк 1 USD 1 EUR
Александровский 79.50 / 81.50 92.00 / 94.00
БАНК «МСКБ» 78.00 / 81.00 90.00 / 94.00
МОРСКОЙ БАНК 79.55 / 80.90 92.00 / 93.15
Совкомбанк 79.10 / 82.60 91.00 / 93.20
Форабанк 78.80 / 81.40 91.20 / 93.60

Первая пятилетка «На Севере жить»

Выбор редакции

Следователь на месте инцидента в Никеле.

По факту обрушения козырька над входом в подъезд в Никеле возбуждено уголовное дело

15:37 – 12 марта

Строящийся дом на улице Кирпичной в Мурманске

Минстрой оказался недоволен темпами строительства домов на улице Кирпичной в Мурманске

15:07 – 12 марта

Северный олень в Мурманской области

Более 41 миллиона рублей получили оленеводческие хозяйства Мурманской области в качестве господдержки за год

11:03 – 11 марта

На благоустройство площади перед конгресс-отелем «Меридиан» может потребоваться 669 миллионов рублей

10:20 – 11 марта