Użytkownicy Facebooka stanowią jeden z najbardziej prawdopodobnych celów kradzieży kont

14 czerwca, 2014

Facebook pozostaje preferowanym celem cyberprzestępców, którzy specjalizują się w kradzieży kont na portalach społecznościowych: według statystyk Kaspersky Lab, w I kwartale 2014 r. fałszywe strony imitujące Facebooka stanowiły 10,85% wszystkich wykryć modułów ochrony antyphishingowej. Więcej alarmów phishingowych wywołały jedynie fałszywe strony Yahoo, Facebook natomiast stanowił główny cel wśród portali społecznościowych.

Dzisiaj fałszowanie Facebooka to zjawisko globalne – cyberprzestępcy atakują ten portal w różnych językach: angielskim, francuskim, niemieckim, portugalskim, włoskim, tureckim, arabskim i innych.  

Nieautoryzowany dostęp do kont na Facebooku lub jakimkolwiek innym portalu społecznościowym może być wykorzystany do rozprzestrzeniania odsyłaczy do stron phishingowych lub szkodliwego oprogramowania. Cyberprzestępcy wykorzystują również skradzione konta w celu wysyłania spamu na listy kontaktowe swoich ofiar oraz publikowania spamu na osiach czasu ich znajomych. Porwane konta mogą być również wykorzystywane do gromadzenia informacji dotyczących indywidualnych osób w celu wykorzystania ich w przyszłych atakach ukierunkowanych.      

Właściciele smartfonów lub tabletów, którzy odwiedzają portale społecznościowe na swoich urządzeniach mobilnych, ryzykują również, że ich prywatne dane zostaną skradzione. Sprawę pogarsza dodatkowo fakt, że niektóre przeglądarki mobilne ukrywają pasek adresu podczas otwierania strony, co utrudnia użytkownikom rozpoznanie fałszywych zasobów.  

„Cyberprzestępcy wymyślili wiele sposobów, aby nakłonić swoje ofiary do odwiedzenia stron zawierających treści phishingowe. Wysyłają odsyłacze za pośrednictwem poczty e-mail lub umieszczają je na portalach społecznościowych, lub banerach zlokalizowanych w zasobach osób trzecich. Oszuści często wabią swoje ofiary obietnicą ‘interesujących treści’. Po kliknięciu odpowiedniego odsyłacza użytkownicy trafiają na fałszywą stronę logowania, która zawiera standardowy komunikat proszący o zalogowanie się przed obejrzeniem strony. Jeżeli niczego niepodejrzewający użytkownicy podadzą swoje dane uwierzytelniające, zostaną one natychmiast przesłane cyberprzetępcom” – powiedziała Nadieżda Demidowa, analityk zawartości internetowej, Kaspersky Lab.

Jak się chronić – porady ekspertów z Kaspersky Lab

  • Jeśli otrzymasz powiadomienie e-mail z Facebooka lub komunikat ostrzegający, że Twoje konto może zostać zablokowane, nigdy nie podawaj swoich danych uwierzytelniających w załączonym do takiej wiadomości formularzu. Facebook nigdy nie prosi użytkowników o podanie hasła w wiadomości e-mail ani o wysłanie go za pośrednictwem takiej wiadomości. 
  • Najedź kursorem na odsyłacz i sprawdź, czy prowadzi do oficjalnej strony Facebooka. Powinieneś ponadto wpisać ręcznie adres Facebooka na pasku adresu – cyberprzestępcy potrafią ukrywać adresy stron, do których zostaje w rzeczywistości skierowany użytkownik. 
  • Gdy adres URL zostanie wpisany ręcznie na pasku adresu, należy sprawdzić go ponownie po załadowaniu się strony, aby mieć pewność, że nie jest sfałszowana.
  • Należy pamiętać, że Facebook wykorzystuje protokół HTTPS do transmitowania danych. Brak bezpiecznego połączenia prawdopodobnie oznacza, że odwiedzasz oszukańczą stronę, nawet jeśli adres URL wygląda na poprawny.

źródło: Kaspersky Lab

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]