Facebook siedliskiem oszustów żerujących na Bożym Narodzeniu

18 grudnia, 2013

Składanie życzeń bożonarodzeniowych za pośrednictwem Facebooka oraz Twittera to obecnie standard. Szykując się na szturm zmian statusów związanych ze świętami, powinniśmy również przygotować się na zalew oszustw na portalach społecznościowych – ostrzegają eksperci z Kaspersky Lab. Na Facebooku pojawiły się już m. in. oszustwa związane z najnowszą konsolą Sony – PlayStation 4, iPhone’ami oraz iPadami.

Przed okresem świątecznym analitycy z Kaspersky Lab odnotowali przypadki podejmowanych przez oszustów prób zainteresowania użytkowników Facebooka ofertami dotyczącymi PlayStation 4 oraz nowych iPhone’ów i iPadów Apple’a. Pojawiły się nawet strony dotyczące iPhone’a 8, który w rzeczywistości nie istnieje. Mimo że posty nie wyglądają na oficjalne i często najeżone są błędami, wiele osób daje się na nie nabrać i pada ofiarą kampanii oszustów. Pewien konkurs bożonarodzeniowy, w którym do „wygrania” były konsole PlayStation 4, został udostępniony niemal 800 razy. W tym przypadku oszuści próbowali wykorzystać popularność nowej konsoli Sony oraz problemy z jej dostępnością w sklepach.

Chociaż osoby korzystające z komputerów PC są bardziej narażeni na infekcję, coraz częstszym celem stają się użytkownicy mobilni, którzy w święta będą intensywnie wysyłać wiadomości. Zważywszy na liczbę oferowanych w tym sezonie nowych telefonów i tabletów – od iPada Air po uaktualnioną wersję Nexusa od Google’a – cyberprzestępcy zacierają ręce na myśl o wykorzystaniu nowej grupy użytkowników mobilnych łączących się za pośrednictwem swoich urządzeń z Facebookiem i Twitterem.

klp przyklad oszustwa facebook swieta 02

Jak bezpiecznie korzystać z portali społecznościowych

Eksperci z Kaspersky Lab przygotowali wskazówki podpowiadające, jak można zabezpieczyć w okresie świąt Bożego Narodzenia swój profil na portalu społecznościowym oraz swoje dane osobiste:

  1. Nie ujawniaj zbyt wielu informacji. Miło jest dzielićsię w święta, pamiętaj jednak, aby nie zdradzić zbyt wielu informacji. Jeżeli kontrolę nad twoim kontem na portalu społecznościowym przejmie cyberprzestępca, skutki mogą być poważniejsze niż naruszenie twojej prywatności czy opublikowanie informacji w twoim imieniu. Hakerzy mogą wykorzystać twoje dane, aby włamać się na inne konta, takie jak serwisy bankowości online. Dlatego nie ujawniaj zbyt wielu informacji o sobie, takich jak adres, a tym bardziej nie podawaj danych bankowych.
  2. Nie klikaj niezaufanych odsyłaczy. Oszuści stosują różne sztuczki, aby nakłonić ludzi do ujawnienia swoich loginów do Facebooka. Na przykład, kliknięcie odsyłacza w e-mailu zatytułowanym „Świąteczny prezent od Facebooka” może spowodować otwarcie fałszywej wersji Facebooka, w której użytkownicy mają wpisać swoje dane dotyczące logowania. Ponieważ interfejs będzie łudząco podobny do prawdziwego wyglądu tego portalu społecznościowego, użytkownicy nie będą sobie zdawali sprawy, co tak naprawdę ma miejsce. Jeśli podadzą swoje dane, ich hasła trafią do atakujących. Ponieważ większość osób zazwyczaj stosuje to samo hasło do rożnych serwisów online oraz do poczty elektronicznej, skutkiem może być niebezpieczna reakcja łańcuchowa i kompletna kradzież tożsamości. Dlatego nigdy nie należy klikać odsyłaczy, które pochodzą od niezaufanych i nieznanych osób. Nawet jeśli odsyłacz został zamieszczony przez przyjaciela, i tak zachowaj ostrożność – ktoś mógł włamać się do jego konta.
  3. Stosuj uwierzytelnienie dwuskładnikowe. Facebook iTwitter przykładają coraz większą wagę do kwestii bezpieczeństwa. Oba te portale społecznościowe wprowadziły uwierzytelnianie dwuskładnikowe, co oznacza, że podczas logowania się użytkownik może podać dodatkowo np. unikatowy numer wysłany mu za pośrednictwem wiadomości tekstowej lub aplikacji. W ten sposób, nawet jeśli przestępca przechwyci twoje hasło i nazwę użytkownika, i tak nie zaloguje się, ponieważ nie będzie miał dostępu do dodatkowych danych uwierzytelniających.
  4. Zaopatrz się w odpowiednią ochronę. Różne rodzaje szkodliwego oprogramowania, takie jak szkodnik o niewinnej nazwie Pony, mogą węszyć w twoim systemie w poszukiwaniu haseł do kont w portalach społecznościowych. Inne, jak Kelihos, są rozprzestrzeniane za pośrednictwem Facebooka i próbują kraść rozmaite dane osobiste. Poza stosowaniem środków ostrożności, takich jak unikanie klikania odsyłaczy pochodzących od niezaufanych osób, użytkownicy powinni stosować skuteczne rozwiązanie antywirusowe, które potrafi zidentyfikować najbardziej rozpowszechnione i najnowsze zagrożenia. Odpowiednio skonfigurowana zapora sieciowa to również konieczność.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]