Команда Koi Security вскрыла масштабную схему, которая работает еще с середины прошлого года. Хакеры через обычные расширения для Chrome получили доступ к данным 500 тысяч пользователей ВКонтакте. Сценарий всегда один и тот же. Вы ставите безобидную на вид «улучшалку» интерфейса или скачиватель музыки, а в фоне скрипт ворует платежные данные и подписывает вас на странные паблики.
Самое опасное здесь даже не спам. Злоумышленники научились манипулировать токенами, что позволяет им хозяйничать в профиле без вашего пароля. Они могут читать переписку или менять настройки безопасности, пока вы думаете, что просто сменили тему оформления. Любые сторонние дополнения для соцсетей сейчас — это огромная дыра в защите вашего кошелька и личной жизни. Если в браузере висит что-то подобное, лучше снести это прямо сейчас 🛡️.
https://vk.com/tekhnoguide











