Как защититься от спама и взлома аккаунтов Skype
Что произошло
За последние недели пользователи Skype сообщали о всплеске сообщений с перенаправляющими ссылками в личных чатах. Ссылки вели, как минимум, на Baidu и LinkedIn, при этом сообщения отправлялись с уже скомпрометированных аккаунтов. Обсуждение инцидента появилось в официальном форуме поддержки Skype, где пользователи отметили, что спам встречается с августа.
Многие пострадавшие утверждают, что не видели подозрительных ссылок или файлов до получения сообщений с перенаправлением. Некоторые пользователи с включённой двухфакторной аутентификацией также отмечали несанкционированную отправку спама от имени своих аккаунтов.
Некоторые пользователи Skype сообщили, что их аккаунты использовались для отправки спама. Нарушения безопасности Skype не зафиксировано, вместо этого мы считаем, что преступники используют незаконно полученные комбинации имени пользователя и пароля, чтобы проверить, действуют ли они в Skype. Мы продолжаем работать над усилением процесса входа и рекомендуем клиентам обновить свой Skype аккаунт до Microsoft аккаунта, чтобы получить дополнительные защиты, такие как двухфакторная аутентификация.
Почему двухфакторная защита могла не сработать
Одно из объяснений — устаревшие или «старые» учетные данные Skype, которые остаются действительными параллельно с привязанным Microsoft‑аккаунтом. Даже если вы связали аккаунты, Microsoft может сохранять исходный Skype ID и пароль, что даёт возможность злоумышленнику попытаться войти по старым данным. Это особенно актуально при повторном использовании паролей на разных сервисах.
Как злоумышленники обычно получают доступ
- Кража паролей через утечки данных на других сайтах, после чего преступники проверяют те же сочетания на Skype (credential stuffing).
- Повторное использование паролей пользователями.
- Фишинговые рассылки и вредоносные ссылки вне Skype.
- Получение доступа к резервным электронным почтам или старым устройствам.
Рекомендации по защите аккаунта
Ниже — практический набор мер, которые уменьшат риск компрометации.
Шаги для объединения Skype с Microsoft аккаунтом
- Откройте веб‑браузер и перейдите на https://account.microsoft.com/ .
- Если вы сейчас вошли в Microsoft аккаунт, выйдите из него.
- Нажмите Войти.
- Введите свой Skype ID и пароль от Skype, чтобы начать процесс объединения.
- Нажмите Далее.
- Если аккаунты уже были связаны ранее, вас попросят подтвердить изменения, введя пароль от Microsoft аккаунта.
- Нажмите Далее.
- Нажмите ОК для завершения процесса.
После завершения будет создан алиас Skype, который позволит входить под Skype‑именем. Вы можете оставить алиас включённым или отключить его в настройках алиасов. Отключение запретит вход с помощью старого Skype пароля.
Начиная с объединения, старый пароль Skype перестанет работать для входа. Это снижает риск, потому что злоумышленнику теперь потребуется знать ваш адрес электронной почты и действующий пароль Microsoft аккаунта.
Дополнительные меры безопасности
- Смените пароли на уникальные и длинные фразы, не используйте один пароль для нескольких сервисов.
- Включите двухфакторную аутентификацию для Microsoft аккаунта и установите проверочный метод (приложение‑генератор кодов или аппаратный ключ).
- Проверьте список устройств и активных сессий в учётной записи Microsoft и завершите все подозрительные.
- Отмените доступ сторонним приложениям, которые вы не узнаёте.
- Обновите контактный адрес электронной почты и телефон для восстановления доступа.
- Уведомьте контакты, если с вашего аккаунта отправлялся спам — они не должны переходить по ссылкам из этих сообщений.
Рольовые чек‑листы безопасности
Пользователь — что сделать в первую очередь:
- Сменить пароль и включить двухфакторную аутентификацию.
- Объединить Skype с Microsoft аккаунтом правильно по инструкции выше.
- Проверить активные сессии и выйти из всех устройств.
- Сообщить друзьям и коллегам о потенциально вредоносных сообщениях от вашего имени.
ИТ‑администратор компании — что проверить:
- Проверить журналы входов и попыток авторизации корпоративных пользователей.
- Настроить принудительную смену паролей и многофакторную аутентификацию для всех корпоративных аккаунтов.
- Провести коммуникацию с сотрудниками о фишинговых рисках и правилах обращения со ссылками.
Метод проверки и реагирования при компрометации
Мини‑методология расследования:
- Изолировать скомпрометированный аккаунт: сменить пароль, отключить алиасы и завершить сессии.
- Собрать логи входа: IP‑адреса, геолокация, время попыток.
- Проверить связанные почтовые ящики и резервные контакты на предмет доступа злоумышленника.
- Уведомить контакты и, при необходимости, службу безопасности организации.
- Провести форензику на устройствах пользователя для поиска вредоносного ПО.
Критерии приёмки успешной очистки:
- Никаких необычных входов в логах после смены пароля и включения MFA.
- Подозрительная активность не повторяется в течение контрольного периода.
- Контакты уведомлены и не получили новых вредоносных сообщений от скомпрометированного аккаунта.
Когда рекомендованные методы могут не сработать
- Если злоумышленник имеет доступ к резервной электронной почте или телефону восстановления.
- Если на устройстве пользователя установлено скрытое вредоносное ПО, которое перехватывает коды MFA.
- При использовании лёгких или повторно используемых паролей, которые продолжают утекать в новые утечки данных.
Шаблон уведомления для контактов
Текст для быстрого сообщения: «Внимание: с моего аккаунта в Skype могли отправляться спам‑сообщения с вредоносными ссылками. Пожалуйста, не переходите по ссылкам и удалите такие сообщения. Я работаю над устранением проблемы.»
Краткий глоссарий
- Алиас — дополнительное имя учётной записи, используемое для входа.
- MFA — многофакторная аутентификация, дополнительный уровень защиты помимо пароля.
- Credential stuffing — автоматизированная проверка украденных логинов и паролей на разных сервисах.
Примечание
Объединение аккаунтов и включение MFA повышают безопасность, но не делают её абсолютной. Регулярная проверка учётных записей, использование уникальных паролей и осторожность при переходе по ссылкам остаются ключевыми практиками.
RELATED STORIES YOU NEED TO CHECK OUT:
- Doctor Strange emoji and bot now available in Skype
Итоги
Сфера угроз для мессенджеров остаётся активной: основная уязвимость — повторное использование паролей и компрометация сторонних сервисов. Объединение Skype с Microsoft аккаунтом, включение MFA, смена паролей и регулярный мониторинг сессий существенно снижают риск повторного взлома.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента