<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>безпека облікових записів &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bezpeka-oblikovyh-zapysiv/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 26 Jun 2026 16:17:26 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>безпека облікових записів &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Зламав 600 акаунтів Snapchat, видаючи себе за підтримку: хакеру з США загрожує 32 роки в&#8217;язниці</title>
		<link>https://cybercalm.org/phishing-ataka-snapchat-600-akkauntiv/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 09 Feb 2026 09:00:27 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Snapchat]]></category>
		<category><![CDATA[безпека облікових записів]]></category>
		<category><![CDATA[кіберзлочинець]]></category>
		<category><![CDATA[соціальна інженерія]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=162973</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/03/28174424/snapchat.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/phishing-ataka-snapchat-600-akkauntiv/">Зламав 600 акаунтів Snapchat, видаючи себе за підтримку: хакеру з США загрожує 32 роки в&#8217;язниці</a></p>
<p>27-річний хакер зізнався у зломі 600 акаунтів Snapchat через phishing. Він розіслав 4,500 фальшивих повідомлень, видаючи себе за службу підтримки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/phishing-ataka-snapchat-600-akkauntiv/">Зламав 600 акаунтів Snapchat, видаючи себе за підтримку: хакеру з США загрожує 32 роки в&#8217;язниці</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/03/28174424/snapchat.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/phishing-ataka-snapchat-600-akkauntiv/">Зламав 600 акаунтів Snapchat, видаючи себе за підтримку: хакеру з США загрожує 32 роки в&#8217;язниці</a></p>
<p>27-річний житель Іллінойсу Кайл Свара визнав себе винним у фішинг-атаці на майже 600 акаунтів Snapchat. Його мета — викрасти інтимні фотографії студенток-спортсменок. Цього тижня він офіційно <a href="https://www.justice.gov/usao-ma/pr/illinois-man-pleads-guilty-identity-theft-and-wire-fraud" target="_blank" rel="noopener">зізнався</a> у скоєнні злочинів, пов&#8217;язаних зі зломом, після того як у грудні слідчі США пред&#8217;явили йому звинувачення.<span id="more-162973"></span></p>
<h2>Схема атаки через соціальну інженерію</h2>
<p>Злочинна діяльність Свари тривала щонайменше з травня 2020 до лютого 2021 року. Він видавав себе за представника служби підтримки Snapchat і обманом змушував жертв надсилати йому коди входу до облікових записів. За даними судових документів, зловмисник спочатку використовував методи <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальної інженерії</a> для отримання email-адрес, номерів телефонів та імен користувачів Snapchat потенційних жертв.</p>
<p>Після збору контактної інформації Свара створив обліковий запис на TextNow — сервісі, який дозволяє надсилати SMS з іншого номера. Видаючи себе за «Snapchat Support Team», він розіслав понад 4500 фішинг-повідомлень потенційним жертвам. У результаті 571 особа надіслала йому свої коди входу, що дало змогу зламати облікові записи щонайменше 59 жінок.</p>
<h2>Доступ до захищених файлів</h2>
<p>У своїх фішингових повідомленнях Свара також запитував чотиризначні паролі до функції «My Eyes Only» — секції Snapchat з додатковим захистом, яка вимагає окремого коду доступу. Це дозволило йому отримати доступ до найбільш приватного контенту в облікових записах жертв.</p>
<p>Цей випадок демонструє важливість обережного ставлення до текстових повідомлень, які начебто надходять від популярних додатків чи інтернет-сервісів. Повідомлення про безпеку облікового запису часто виявляються фальшивими — їх створюють, щоб виманити у вас пароль або код <a href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">двофакторної автентифікації</a>.</p>
<h2>Як слідчі вийшли на зловмисника</h2>
<p>Слідчі виявили причетність Свари завдяки тому, що він зареєстрував обліковий запис TextNow на своє справжнє ім&#8217;я. Крім того, з&#8217;ясувалося, що Стів Вейт, колишній тренер з легкої атлетики Northeastern University, найняв Свару для крадіжки інтимних зображень, заплативши йому $50. У 2024 році Вейта засудили до п&#8217;яти років в&#8217;язниці за викрадення особистих фотографій «понад 100 жінок по всій країні через використання майже двох десятків фальшивих акаунтів у соціальних мережах та електронної пошти».</p>
<p>Свара рекламував свої послуги зі злому акаунтів Snapchat на онлайн-форумах, зокрема на Reddit. Також він продавав або обмінював викрадені зображення з іншими користувачами в інтернеті. Засідання суду щодо винесення вироку призначено на 18 травня. Зловмиснику загрожує до 32 років позбавлення волі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/phishing-ataka-snapchat-600-akkauntiv/">Зламав 600 акаунтів Snapchat, видаючи себе за підтримку: хакеру з США загрожує 32 роки в&#8217;язниці</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/03/28174424/snapchat.webp" />	</item>
		<item>
		<title>Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</title>
		<link>https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 26 Nov 2025 07:00:34 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[безпека облікових записів]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[Ключі допуску]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83880</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/25145632/two-factor-authentication-2x-1-1024x592.png-1612145521.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a></p>
<p>Практично кожен ваш обліковий запис може бути зламаний. Після численних витоків даних у 2024 році, коли понад 7 мільярдів облікових даних потрапило на чорний ринок, технологічні компанії впроваджують нові стандарти безпеки. Microsoft оголосила про обов&#8217;язкову багатофакторну аутентифікацію для всіх користувачів Microsoft 365 та Azure до вересня 2025 року, а компанії Apple, Google та Microsoft активно [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/25145632/two-factor-authentication-2x-1-1024x592.png-1612145521.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a></p>
<p>Практично кожен ваш обліковий запис може бути зламаний. Після численних витоків даних у 2024 році, коли понад 7 мільярдів облікових даних потрапило на чорний ринок, технологічні компанії впроваджують нові стандарти безпеки. Microsoft оголосила про обов&#8217;язкову багатофакторну аутентифікацію для всіх користувачів Microsoft 365 та Azure до вересня 2025 року, а компанії Apple, Google та Microsoft активно просувають нову технологію passkeys, яка має замінити паролі.<span id="more-83880"></span></p>
<p>Проте поки ці стандарти впроваджуються, найкращим методом захисту залишається двофакторна аутентифікація — процес, який вимагає додаткового підтвердження вашої особи при вході в обліковий запис. За даними Microsoft, облікові записи з увімкненою багатофакторною аутентифікацією на 99,9% краще захищені від компрометації.</p>
<h2>Що таке двофакторна аутентифікація та чому вона критично важлива</h2>
<p><strong>Двофакторна аутентифікація (2FA)</strong> — це метод захисту, який вимагає два різні способи підтвердження особи: щось, що ви знаєте (пароль), та щось, що ви маєте (смартфон, апаратний ключ) або чим ви є (біометричні дані). Дослідження 2025 року показують, що 83% організацій використовують <strong>багатофакторну аутентифікацію</strong>, а 66% вимагають <strong>біометричної перевірки</strong> для доступу до корпоративних ресурсів.</p>
<p>Статистика кіберзлочинності підтверджує критичну важливість 2FA: у 2024 році 62% витоків даних були спричинені викраденими або слабкими паролями. При цьому системи Microsoft піддаються понад 1000 атакам паролів щосекунди, що підкреслює недостатність традиційного парольного захисту.</p>
<h2>Чому SMS-аутентифікація більше не є безпечною</h2>
<p>Попри поширеність SMS-кодів для двофакторної аутентифікації, цей метод <a href="https://cybercalm.org/2fa-z-vykorystannyam-sms/">має серйозні вразливості</a>. У 2024 році кількість <a href="https://cybercalm.org/ataka-pidminy-sim-kartky-shho-tse-take-i-yak-yiyi-unyknuty/">атак із заміною SIM-карт</a> (SIM swapping) зросла на 1055% — лише у Великій Британії зафіксовано майже 3000 випадків проти 289 у 2023 році. В США ФБР зареєструвало збитки від таких атак на суму 26 мільйонів доларів.</p>
<p><strong>SIM swapping</strong> — це атака, коли зловмисники переконують мобільного оператора перенести ваш номер на SIM-карту під їхнім контролем, отримуючи доступ до всіх SMS-кодів автентифікації. Крім того, SMS-повідомлення не шифруються, що дозволяє перехоплювати коди через вразливості мережі SS7. Дослідження Princeton University показало, що 80% спроб SIM swap-атак виявилися успішними з першої спроби.</p>
<p>Експерти з кібербезпеки радять відмовитися від SMS 2FA на користь більш захищених методів, особливо для критично важливих облікових записів — банківських, криптовалютних та електронної пошти.</p>
<h2>Додатки-аутентифікатори: надійніша альтернатива SMS</h2>
<p><strong>Додатки-аутентифікатори</strong> генерують тимчасові коди безпосередньо на вашому пристрої без використання телефонної мережі, що робить їх стійкими до перехоплення та SIM swapping. Найпопулярніші програми — Google Authenticator, Microsoft Authenticator та Authy — працюють за стандартом TOTP (Time-based One-Time Password), генеруючи 6-значний код, який оновлюється кожні 30 секунд. Також нещодавно творці Proton VPN випустили 2FA  додаток, який доступний для всіх основних платформ. <a href="https://cybercalm.org/2fa-dodatok-vid-proton-oglyad/">Proton Authenticator</a> простий у використанні, елегантний і безкоштовний.</p>
<p>При налаштуванні нового облікового запису ви скануєте QR-код, який прив&#8217;язує додаток до вашого акаунта. Наступного разу при вході вам достатньо ввести код з програми. Ці коди генеруються локально на пристрої та не передаються через Інтернет, що унеможливлює їх перехоплення хакерами.</p>
<p>За даними досліджень 2025 року, додатки-аутентифікатори забезпечують значно вищий рівень безпеки порівняно з SMS, хоча й не є абсолютно захищеними від фішингу — якщо зловмисник створить підроблену сторінку входу, користувач може ввести код, не помітивши підміни.</p>
<h2>Апаратні ключі безпеки: максимальний захист від фішингу</h2>
<p>Для максимального захисту застосовують апаратні ключі безпеки — фізичні пристрої на основі USB або NFC (наприклад, YubiKey або Feitian), які підключаються до комп&#8217;ютера чи смартфона для автентифікації. Ці ключі працюють за стандартом FIDO2 та є стійкими до фішингу — навіть якщо ви перейдете за підробленим посиланням, ключ не відкриє доступ до неправильного сайту.</p>
<p>Після впровадження апаратних ключів безпеки для 85 000 співробітників Google повідомила про нульову кількість успішних фішингових атак. Це підтверджує ефективність фізичних ключів як найнадійнішого методу двофакторної автентифікації у 2025 році.</p>
<p>Недоліком апаратних ключів є необхідність мати їх при собі та складність відновлення доступу при втраті пристрою, проте для захисту найважливіших облікових записів це оптимальне рішення.</p>
<h2>Passkeys: революція в автентифікації без паролів</h2>
<p>Найновіша технологія автентифікації — passkeys (<a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">ключі допуску</a>) — використовує криптографію з відкритим ключем замість паролів. Коли ви створюєте passkey, система генерує пару ключів: приватний зберігається на вашому пристрою, а публічний — на сервері вебсайту. Вхід здійснюється за допомогою Face ID, Touch ID або PIN-коду пристрою, без введення будь-яких паролів.</p>
<p><a href="https://cybercalm.org/passkeys-na-iphone-ipad-i-mac/">Apple</a>, Google та Microsoft активно впроваджують підтримку passkeys у свої екосистеми з 2022 року, і у 2025 році ця технологія досягла зрілості. За даними звіту Bitwarden, кількість створюваних passkeys зросла на 550% протягом 2024 року, причому понад мільйон нових passkeys було створено лише в останньому кварталі. Дослідження показують, що у 2025 році passkeys складають 62% усіх методів аутентифікації, порівняно з 33% для SMS.</p>
<p>Основні переваги passkeys: повна стійкість до фішингу (працюють лише на легітимних сайтах), неможливість викрадення (приватний ключ ніколи не покидає пристрій), автоматична синхронізація між пристроями через iCloud Keychain, Google Password Manager або Microsoft Account. Понад 95% пристроїв на iOS та Android підтримують passkeys, що робить цю технологію масово доступною.</p>
<h2>Налаштування двофакторної автентифікації на платформах Apple</h2>
<p>Для активації двофакторної автентифікації на iPhone або iPad (iOS 17 та новіших версій) відкрийте налаштування, натисніть на своє ім&#8217;я вгорі екрана, оберіть &#8220;<strong>Вхід і безпека</strong>&#8221; та увімкніть двофакторну автентифікацію. Система почне надсилати 6-значні коди на ваші довірені пристрої при кожній спробі входу з нового пристрою або браузера.</p>
<p>На Mac перейдіть до меню Apple → &#8220;Системні налаштування&#8221; → натисніть на своє ім&#8217;я → &#8220;Пароль і безпека&#8221; та активуйте двофакторну автентифікацію. Після цього при вході в Apple ID з нового пристрою ви отримуватимете код на свої довірені пристрої.</p>
<p>Для створення passkey на пристроях Apple відвідайте вебсайт, який підтримує цю технологію, виберіть опцію створення passkey та автентифікуйтесь за допомогою Face ID або Touch ID. Ключ автоматично збережеться в додатку Apple Passwords та синхронізується через iCloud Keychain на всі ваші пристрої Apple.</p>
<h2>Налаштування двофакторної автентифікації в Microsoft</h2>
<p>Увійдіть до свого облікового запису Microsoft на сайті account.microsoft.com та перейдіть до розділу &#8220;<strong>Безпека</strong>&#8220;. Оберіть &#8220;<strong>Додаткові параметри безпеки</strong>&#8221; та натисніть &#8220;Налаштувати&#8221; у розділі &#8220;<strong>Двоетапна перевірка</strong>&#8220;. Система запропонує додати номер телефону або додаток Microsoft Authenticator для отримання кодів підтвердження.</p>
<p>Microsoft зробила багатофакторну аутентифікацію обов&#8217;язковою для всіх користувачів Microsoft 365 та Azure. Перша фаза впровадження розпочалася в жовтні 2024 року для адміністративних порталів, друга фаза стартувала 1 жовтня 2025 року для інструментів командного рядка, мобільних додатків та API.</p>
<h2>Налаштування двофакторної автентифікації в Google</h2>
<p>Для активації двофакторної аутентифікації в облікових записах Google (Gmail, YouTube, Google Drive) перейдіть на сторінку g.co/2sv та натисніть &#8220;<strong>Розпочати</strong>&#8220;. Система запропонує ввести номер телефону та обрати спосіб отримання кодів — через SMS або телефонний дзвінок. Значно безпечнішим варіантом є використання додатка Google Authenticator або підказок Google Prompt, які дозволяють підтверджувати вхід простим натисканням &#8220;Так&#8221; на вашому смартфоні.</p>
<p>Google також підтримує створення резервних кодів для автономного доступу — система генерує десять одноразових кодів, які можна використати, якщо у вас немає доступу до основного методу аутентифікації. Кожен код працює лише один раз, тому після використання його слід перекреслити.</p>
<p>Для створення passkey в Google перейдіть до розділу безпеки облікового запису та оберіть опцію налаштування passkey. Система збереже ключ у Google Password Manager та синхронізує його на всі пристрої, де ви увійшли в обліковий запис Google.</p>
<h2>Додаткові рекомендації з безпеки</h2>
<p>Окрім увімкнення двофакторної аутентифікації, дотримуйтесь цих правил для максимального захисту:</p>
<ul>
<li>використовуйте унікальні паролі для кожного облікового запису та зберігайте їх у <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджері паролів</a>;</li>
<li>активуйте сповіщення про підозрілу активність у ваших банківських додатках та у мобільного оператора;</li>
<li>встановіть блокування SIM-карти у вашого оператора для запобігання SIM swapping;</li>
<li>регулярно перевіряйте сеанси входу та завершуйте незнайомі сесії.</li>
</ul>
<p>Для найважливіших облікових записів — банківських, криптовалютних гаманців, корпоративної електронної пошти — використовуйте апаратні ключі безпеки або passkeys замість SMS-кодів.</p>
<p>Навчіть себе <a href="https://cybercalm.org/test-fishing-mail/">розпізнавати фішингові атаки</a>: завжди перевіряйте URL-адресу сайту перед введенням облікових даних, не переходьте за посиланнями з непідтверджених електронних листів або SMS, та пам&#8217;ятайте, що жодна легітимна організація ніколи не попросить вас надати коди двофакторної аутентифікації.</p>
<h2>Майбутнє аутентифікації: перехід до passwordless</h2>
<p>У 2025 році індустрія рухається до повної відмови від паролів. Passkeys вже підтримують такі платформи, як eBay, Best Buy, Kayak, PayPal та GitHub, а обізнаність користувачів про цю технологію зросла з 39% до 57% за два роки. Експерти прогнозують, що до 2030 року ринок багатофакторної аутентифікації досягне 40 мільярдів доларів, причому основний драйвер зростання — біометричні технології та passkeys.</p>
<p>Організації, які впроваджують passkeys, отримують не лише підвищену безпеку, але й економічні переваги: зниження витрат на SMS-аутентифікацію, менше запитів на скидання паролів до служби підтримки, вищі показники конверсії завдяки спрощеному процесу входу. Компанії, які вже зараз переходять на passwordless-аутентифікацію, позиціонують себе як лідери в інноваціях, орієнтованих на користувача.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/04/25145632/two-factor-authentication-2x-1-1024x592.png-1612145521.webp" />	</item>
	</channel>
</rss>
