Хакеры научились взламывать аккаунты россиян даже при включённой двухфакторной аутентификации

Share to Telegram Share to VK
clock 26 января 2026, 13:13
Хакеры научились взламывать аккаунты россиян даже при включённой двухфакторной аутентификации © freepick.com

Злоумышленники освоили методы обхода двухфакторной аутентификации (2FA), позволяющие получать полный доступ к аккаунтам пользователей без знания логина, пароля или одноразового кода. Об этом сообщил эксперт компании «Код Безопасности» Максим Александров, пишет Газета.ру.

Как это работает: кража сессионных cookie

Ключевым элементом атаки становится кража сессионных cookie-файлов — данных, которые браузер сохраняет после успешного входа в аккаунт. Эти файлы подтверждают, что пользователь уже прошёл аутентификацию, включая 2FA. Если злоумышленник получает доступ к ним, он может автоматически войти в аккаунт, минуя все защитные механизмы.

«Преступник получает доступ к аккаунту параллельно с жертвой и может менять настройки, добавлять способы оплаты или оформлять заказы, пока владелец этого не замечает», — пояснил Александров.

Основной вектор атак — вредоносные расширения

Особую активность такие схемы набирают в периоды массовых онлайн-распродаж, включая грядущий «Киберпонедельник». Мошенники распространяют через соцсети и сторонние сайты поддельные браузерные расширения под видом полезных инструментов:

- поиск скидок;
- автоматический кэшбэк;
- сравнение цен.

Пользователи, стремясь получить выгоду, сами устанавливают эти программы, не подозревая, что дают хакерам полный доступ к данным своего браузера.

«Ажиотаж вокруг скидок создаёт идеальную почву для социальной инженерии. Пользователь, жаждущий максимальной выгоды, сам устанавливает в браузер шпионский модуль», — отметил эксперт.

Такие расширения запрашивают избыточные разрешения и способны перехватывать данные авторизации, подменять реквизиты при оплате, красть активные сессии на маркетплейсах, банковских и других сервисах.

Скомпрометированные аккаунты становятся объектом перепродажи на теневых рынках и используются для оформления фиктивных заказов, вывода средств и мошенничества с бонусами и кэшбэком.

Читайте также: Безопасность «умных» камер: iTProtect представила решение для транспортных объектов.

код безопасности
взлом аккаунтов
двухфакторная аутентификация
Киберпонедельник

Был ли вам полезен данный материал?


В выпуске журнала RUБЕЖ №1 (61) «2026. Прогнозы и тренды» подводятся итоги прошедшего года и исследуются ключевые тенденции в отрасли систем безопасности на предстоящий год.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.