Semalt: Cum să faci față înșelătoriei Facebook Reclamând „Contul tău se va dezactiva”

Michael Brown, managerul de succes al clienților Semalt , îi avertizează pe toți utilizatorii de internet că există un anumit tip de încercare de phishing pe care hackerii îl folosesc vizând utilizatorii Facebook. Notificarea este de obicei sub forma unei postări care indică faptul că contul curent de Facebook este pe cale să se dezactiveze. Motivele oferite sunt că utilizatorul introduce un nume fals pe contul său, postează conținut jignitor pe cronologia lor sau alte probleme pe care alți utilizatori Facebook le-au putut raporta. Cu toate acestea, îi spune utilizatorului să nu se îngrijoreze, deoarece pot ajuta la remedierea acestei probleme. Acestea furnizează apoi un link pe care trebuie să facă clic, ceea ce presupune re-confirmă legitimitatea contului lor.

Phishingul este o activitate a hackerilor în care se deghizează ca o entitate reală pentru a păcăli utilizatorii în furnizarea informațiilor lor personale. În cazul de mai sus, hackerii înlocuiesc echipa de securitate Facebook. Mesajul pare a fi provenit de la ei și are sigiliul echipei Facebook pentru a face să pară compania semnată pe el.

Mesajul are toate caracteristicile definitorii ale unei înșelători de phishing. Proiectarea mesajului este de a atrage utilizatorii care nu știu să facă clic pe link și apoi să-și divulge detaliile Facebook. Cele mai căutate detalii sunt detaliile de conectare la cont, împreună cu parola care este însoțită de acesta. Când faceți clic pe link, le redirecționează către o pagină care seamănă îndeaproape cu cea a Facebook și apoi solicită adresa de e-mail și parola. Odată ce persoana introduce aceste detalii, apare o fereastră pop-up care indică faptul că a confirmat cu succes contul și a rezolvat problema. În consecință, pagina se reîncarcă și apoi îl readuce pe utilizator la pagina de Facebook originală și reală.

Problema începe după ce aceste informații sunt în mâinile infractorilor de phishing. Îl pot utiliza pentru a bloca utilizatorul din cont și pentru a-l converti pentru a deveni o sursă din care mesajele de spam și înșelătorie se răspândesc către alți utilizatori. Întrucât mesajele vor purta numele proprietarului, destinatarii mesajului nu vor considera e-mailul dăunător. De asemenea, aceștia pot opta pentru a schimba numele contului pentru a citi „Securitatea Facebook” și apoi trimite mesaje similare persoanelor din lista de contacte. Există deja o pagină oficială de Facebook, motiv pentru care acești criminali trebuie să devină creativi cu structurile de nume. Ei fac acest lucru prin adăugarea de caractere ciudate la numele lor. Întrucât utilizatorii se pot găsi, de asemenea, care își trimit e-mailurile și parolele, hackerii de tip phishing îi pot adăuga și la arsenalul lor de campanii de spam și înșelătorie.

Aceiași hackeri pot utiliza paginile false pentru a posta mesaje „cont dezactivate” pe pagina de comentarii publice. După ce fac acest lucru, autorul inițial primește o notificare care poate părea că ar veni din partea echipei de securitate Facebook.

Este important ca utilizatorii să ia notă de postări, mesaje sau e-mailuri de la persoane care pretind că fac parte din echipa de suport Facebook, în special dacă insistă că link-ul pe care îl furnizează va ajuta la rezolvarea unei anumite probleme. Mesajul are gramatică neobișnuită, caractere ciudate, link-uri și atașamente. Dacă unul se teme de o problemă cu contul său, ar trebui să tasteze adresa URL în bara de adrese a browserului sau prin aplicația companiei. Orice problemă cu contul ar trebui să apară atunci când se conectează.

mass gmail