Οι επιθέσεις ηλεκτρονικού ψαρέματος επικεντρώνονται στην κλοπή των ευαίσθητων πληροφοριών του στόχου. Εάν είστε πάντα σε πλατφόρμες κοινωνικών μέσων όπως το Facebook, το Instagram κ.λπ., είστε ένας πιθανός στόχος για αυτούς τους ηθοποιούς απειλής. Μερικοί από τους τρόπους με τους οποίους τα έργα "phishing" περιλαμβάνουν τηλεφωνήματα, μηνύματα ηλεκτρονικού ταχυδρομείου που υπόσχονται μεγάλες νίκες ή προειδοποιήσεις σχετικά με το κλείσιμο του λογαριασμού. Εάν ο στόχος πιστεύει και πανικοβάλλεται, θα υπακούσουν στις οδηγίες του κυβερνοχώρου και θα θέσουν σε κίνδυνο την ασφάλειά τους.
Πρόσφατη εκστρατεία phishing στο Facebook
Οι ερευνητές ασφαλείας έχουν ανακαλύψει την τελευταία καμπάνια phishing που στοχεύει τους κωδικούς πρόσβασης στο Facebook. Οι ηθοποιοί απειλής στοχεύουν να κλέψουν τους κωδικούς σύνδεσης τόσο των προσωπικών χρηστών όσο και των σελίδων της εταιρείας στα μέσα ενημέρωσης.Σύμφωνα με τους μη φυσιολογικούς ερευνητές ασφαλείας, οι επιτιθέμενοι στέλνουν μηνύματα ηλεκτρονικού ταχυδρομείου που πανικοβάλλονται στο στόχο τους για να πιστεύουν ότι το Facebook θέλει να απενεργοποιήσει και να αφαιρέσει τους λογαριασμούς και τις σελίδες τους.
Το email υποτίθεται ότι προέρχεται από την ομάδα του Facebook. Κατηγορεί επίσης το στόχο της παραβίασης του άλλου χρήστη μέσω του δημοσιευμένου περιεχομένου του. Το μήνυμα ηλεκτρονικού ταχυδρομείου θα περιέχει επίσης έναν σύνδεσμο που θα ανακατευθύνει τον στόχο για να ασκήσει έφεση στην κατηγορία. Μόλις το θύμα κάνει κλικ στον πρώτο σύνδεσμο, θα τον οδηγήσει σε μια ανάρτηση στο Facebook που περιέχει έναν άλλο σύνδεσμο στον ιστότοπο για την προσφυγή. Όλα αυτά είναι να κάνουν το ζήτημα να φαίνεται νόμιμο.
Κατά τη διάρκεια της διαδικασίας προσφυγής, οι επιτιθέμενοι ζητούν τις ευαίσθητες πληροφορίες του στόχου. Τα δεδομένα θα περιλαμβάνουν τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τα ονόματά τους. Αφού συμπληρώσει τη φόρμα, ο στόχος θα πρέπει να χρησιμοποιήσει τον κωδικό πρόσβασης στο Facebook για να τον υποβάλει. Μόλις ο στόχος το κάνει αυτό, ο χάκερ θα λάβει τα διαπιστευτήρια για να αποκτήσει πρόσβαση στη σελίδα του Facebook. Μόλις εκεί, θα συλλέξει τις ευαίσθητες πληροφορίες του στόχου και θα τις κλειδώσει από το λογαριασμό.
Εκτός από το Facebook, οποιοσδήποτε άλλος λογαριασμός έχει ο στόχος που χρησιμοποιεί τον ίδιο κωδικό πρόσβασης θα είναι προσβάσιμος στον χάκερ.
Πώς οι ερευνητές ασφαλείας ανακάλυψαν την καμπάνια
Συνήθως, τα μηνύματα του ηλεκτρονικού "ψαρέματος" ή καλούν τον στόχο να ενεργούν χωρίς σκέψη. Επίσης, οι παρουσιάσεις μερικές φορές φαίνονται και είναι νόμιμοι για να αποδείξουν το σημείο τους. Για παράδειγμα, αυτόEmail PhishingΣτο Facebook περιέχει το branding στο Facebook.
Ωστόσο, οι ερευνητές ανακάλυψαν ότι η διεύθυνση ηλεκτρονικού ταχυδρομείου δεν ανήκε στο Facebook σε μια πιο προσεκτική ματιά. Επίσης, η διεύθυνση Gmail στην οποία ο στόχος θα απαντήσει δεν ανήκει στο Facebook. Ένας άλλος δείκτης ήταν το περιεχόμενο του μηνύματος. Οι ερευνητές ασφαλείας πιστεύουν ότι καμία νόμιμη υπηρεσία σε απευθείας σύνδεση δεν μπορεί να το στείλει στους χρήστες τους.
Το Κέντρο Βοήθειας Facebook συνιστά στους χρήστες που λαμβάνουν τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου ηλεκτρονικού "ψαρέματος" να αποσυνδέονται από συσκευές που δεν ενεργοποιούν στις ρυθμίσεις ασφαλείας τους. Επίσης, θα πρέπει να αλλάξουν τους κωδικούς πρόσβασής τους αμέσως και επίσης να αναφέρουν το περιστατικό.
Οι χρήστες του Facebook πρέπει να είναι καταλαβαίνωΓια να διασφαλιστεί ότι οι ευαίσθητες πληροφορίες τους δεν είναι κοινά απρόσεκτα σε απευθείας σύνδεση. Επίσης, κάθε χρήστης πρέπει να είναι επιφυλακτικός για ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου. Δυστυχώς, οι χάκερ έχουν βελτιωθεί και ακόμη και τα μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να φαίνονται πολύ νόμιμα.
Έτσι, το καλύτερο είναι να αποφύγετε τα μηνύματα ηλεκτρονικού ταχυδρομείου που δεν περιμένετε. Διαγράψτε τα μόλις τα λάβετε και μην κάνετε κλικ σε συνδέσμους ανακατεύθυνσης. Εάν το Facebook πρέπει να επικοινωνήσει μαζί σας, θα το κάνει μέσω ειδοποιήσεων. Επιπλέον, κάθε αίτημα μηνύματος για χρήματα, απειλώντας ή ζητώντας διαπιστευτήρια λογαριασμού, δεν είναι νόμιμο.
Ένα άλλο πράγμα που πρέπει να κάνετε είναι να αποφύγετε κάποια κουμπιά στο Facebook που εμφανίζονται σε ορισμένους ιστότοπους που απαιτούν ένα κλικ. Μπορεί να χάσετε τα στοιχεία του λογαριασμού σας και να συνδεθείτε μέσω των ιστότοπων μόλις το κάνετε αυτό. Αντ 'αυτού, οι ερευνητές συμβουλεύουν να χρησιμοποιήσετε μια άλλη καρτέλα για να συνδεθείτε στο Facebook για να σας αρέσει ή να μοιραστείτε το περιεχόμενο.
Άλλα πράγματα που πρέπει να αποφύγετε περιλαμβάνουν,
- Χρησιμοποιώντας πολύ απλούς κωδικούς πρόσβασης
- Λήψη από δωρεάν ή ψεύτικους ιστότοπους
- Χρήση δημόσιου WiFi χωρίςαξιόπιστη υπηρεσία VPN
- Εισαγάγετε τις ευαίσθητες πληροφορίες σας σε ένα δημόσιο υπολογιστή ή στον άλλο άνθρωπο που μπορούν να έχουν πρόσβαση και να χρησιμοποιήσουν
Ακολουθώντας τους παραπάνω κανόνες δεν θα βοηθήσουν μόνο με το Facebook, αλλά και βοήθειαΜείνετε ασφαλείς στα κοινωνικά μέσα ενημέρωσηςσυνολικά.
