Приходит к нам вчера в ИТ отдел грустный коллега с мольбой, спасити-памагити, вырвите меня из цепких лап мошейников! Я в этом ничего не понимаю, но понимаю, что меня взломали. Ну, то есть ему уже знакомые сообщили, что он и в ВК, и в МАХе просил у них одолжить, и несколько раз ему уже звонили с вопросом «А Вы точно желаете оформить этот автокредит?» (у него оформлен запрет на кредиты, но оказывается, почему-то, на автокредиты этот запрет не работает). У него не была включена двухфакторная авторизация в ВК, а в МАХе, вообще, нет авторизации по паролю и, соответственно, его не поменять. И вот этот горемыка повторяет «Что же мне теперь делать!?».
Стали выяснять, как же он докатился до такой жизни. С его слов и того, что он смог вспомнить: в МАХе ему написала какая-то старая знакомая с просьбой проголосовать за неё в неком конкурсе красоты ну и дальше вы понимаете, что было… Точно не удалось выяснить, но как я понял его перекинуло на фишинговый сайт ВК, где он пытался авторизоваться и в какой-то момент у него был запрошен некий код, который он благополучно ввёл, куда не надо было его вводить.
В общем, на его планшете в ВК пароль ему поменяли, двухфакторную авторизацию установили, только SMS ему не приходят, а всё идёт через богомерзкий МАХ и я так понимаю, у этого горемыки уже нет шансов как-то повлиять на этот факт. Авторизацию через приложение не стали настраивать т.к. у него Huawei а в его магазине приложений по определению не может быть Google Authenticator, да и на его устройствах учётки зарегистрированы на email бывшей и если по хорошему со всем этим разбираться и объяснять почему получилось вот так, как управляться с авторизацией через стороннее аутентификаториционное приложение, как не забыть его переустановить на новый телефон и запомнить от него пароль…
И вот сегодня пишет мне менеджер одной дружественной ИТ конторы, с которым я общался один раз пару лет назад с такой вот просьбой и сразу мне вспомнился этот горемыка, повторяющий «Что же мне теперь делать!?» который ушёл от нас через час с назубок выученным уроком и правилом информационной безопасности!