Tietokalasteluhyökkäykset keskittyvät kohteen arkaluontoisten tietojen varastamiseen. Jos olet aina sosiaalisen median alustoilla, kuten Facebook, Instagram jne., Olet potentiaalinen kohde näille uhka -toimijoille. Joitakin tapoja, joilla tietojenkalastelutyöt sisältävät puheluita, suuria voittoja lupaavia sähköposteja tai varoituksia tilin sulkemisesta. Jos kohde uskoo ja paniikkia, he noudattavat tietoverkkorikollista ohjeita ja vaarantavat heidän turvallisuutensa.
Viimeaikainen tietojenkalastelukampanja Facebookissa
Turvallisuustutkijat ovat löytäneet viimeisimmän tietojenkalastelukampanjan, joka kohdistuu Facebook -salasanoille. Uhkatoimijat pyrkivät varastamaan sekä henkilökohtaisten käyttäjien että yrityssivujen kirjautumissalasanat mediassa.Epänormaalien turvallisuustutkijoiden mukaan, hyökkääjät lähettävät sähköposteja paniikkia tavoitteensa uskoakseen, että Facebook haluaa poistaa käytöstä ja poistaa heidän tilinsä ja sivut.
Sähköpostin oletetaan tulevan Facebook -tiimiltä. Se syyttää myös tavoitetta loukata toisen käyttäjän oikeutta lähetetyn sisällön kautta. Sähköpostiviesti sisältää myös linkin, joka ohjaa tavoitteen valittaa syytöksestä. Kun uhri napsauttaa ensimmäisen linkin, se vie hänet Facebook -viestiin, joka sisältää uuden linkin verkkosivustolle vetoomusta varten. Kaikkien näiden on tarkoitus saada asia näyttämään legitistä.
Valitusprosessin aikana hyökkääjät pyytävät kohteen arkaluontoisia tietoja. Tiedot sisältävät sähköpostiosoitteet ja niiden nimet. Lomakkeen täyttämisen jälkeen tavoitteen on lähetettävä sen Facebook -salasanansa. Heti kun tavoite tekee sen, hakkeri saa valtakirjat päästäkseen Facebook -sivulleen. Siellä hän kerää kohteen arkaluontoisia tietoja ja lukitsee ne tililtä.
Facebookin lisäksi kaikki muut tavoitteet, jotka käyttävät samaa salasanaa, ovat hakkerin saatavilla.
Kuinka turvallisuustutkijat löysivät kampanjan
Yleensä tietojenkalasteluviestit tai puhelut pelkäävät kohteen käyttämättä ajattelematta. Lisäksi esitykset näyttävät toisinaan ja kuulostavat legit todistaakseen heidän huomautuksensa. Esimerkiksi tämäsähköpostitiedostoFacebookissa sisältää Facebook -tuotemerkin.
Tutkijat kuitenkin huomasivat, että sähköpostiosoite ei kuulu Facebookiin tarkemmin. Myös Gmail -osoite, johon kohde vastaa, ei kuulu Facebookiin. Toinen merkkivalo oli viestin sisältö. Turvallisuustutkijat uskovat, että mikään laillinen verkkopalvelu ei voi lähettää sitä käyttäjilleen.
Facebook -ohjekeskus suosittelee, että käyttäjät, jotka saavat tällaisia tietojenkalasteluviestejä, kirjautuvat ulos laitteista, joita he eivät aktivoineet turva -asetuksissaan. Lisäksi heidän tulisi vaihtaa salasanansa välittömästi ja ilmoittaa myös tapahtumasta.
Kuinka Facebook -käyttäjät voivat välttää tietojenkalastelutapahtumia
Facebook -käyttäjien on oltava yksityisyyden taitaviavarmistaa, että heidän arkaluontoisia tietojaan ei jaeta huolimattomasti verkossa. Jokaisen käyttäjän tulee myös olla varovainen epäilyttävien sähköpostien suhteen. Valitettavasti hakkerit ovat parantuneet, ja jopa sähköpostit saattavat näyttää liian laillisilta.
Joten parasta on välttää sähköposteja, joita et odota. Poista ne, kun olet vastaanottanut ne, älä napsauta mitään uudelleenohjauslinkkejä. Jos Facebookin on otettava sinuun yhteyttä, se tekee niin ilmoitusten kautta. Lisäksi kaikki rahan viestipyynnöt, uhkaaminen tai tilivaltuuksien pyytäminen ei ole laillista.
Toinen tehtävä on välttää joitain Facebook -painikkeita, jotka näkyvät joillekin sivustoille, jotka vaativat napsautusta. Saatat menettää tilisi tiedot ja kirjautua sisään verkkosivustojen kautta, kun teet sen. Sen sijaan tutkijat suosittelevat, että käytät toista välilehteä kirjautumaan Facebookiin pitääksesi tai jakaa sisältöä.
Muita asioita, jotka sinun tulisi välttää, ovat, sisältävät
- Liian yksinkertaisten salasanojen käyttäminen
- Lataaminen ilmaisista tai väärennöksistä
- Julkisen WiFi: n käyttäminen ilman aluotettava VPN -palvelu
- Syötä arkaluontoiset tietosi julkiselle tietokoneelle tai muut ihmiset voivat käyttää ja käyttää
Yllä olevien sääntöjen noudattaminen ei vain auta Facebookissa, vaan myös autaPysy turvassa sosiaalisessa mediassakokonaisuutena.
