פייסבוק היא הרשת החברתית הפופולרית ביותר בווייטנאם, המשמשת אנשים רבים לתקשורת ולהתחברות עם חברים. לכן, פושעים מכוונים לעתים קרובות לפלטפורמה זו כדי לבצע התקפות שמתחזות לזהויות, ובכך משרתים את מטרת גניבת פרטי חשבון, הונאת כסף...
אחת מההונאות היא שליחת הזמנות כדי לפתות קורבנות להצביע לפרס או תחרות (מזויפת) בפייסבוק. כדי לבצע את התוכנית, הנוכל יכול ליצור חשבון פייסבוק תוך שימוש באותו שם, תמונה וזהות כמו החשבון האמיתי של אדם מסוים, בדרך כלל אדם יוקרתי, מנהיג או אדם חשוב של סוכנות או ארגון.
לאחר מכן, הם משתמשים ב-Messenger (אפליקציית מסרים המשתמשת בחשבון פייסבוק) כדי לשלוח קישור מזויף לרשימה של חברים "טרף" של הדמות המדומה ומבקשים מהם ללחוץ עליו כדי להצביע.
פייסבוקים רבים מנוצלים לשליחת קישורי הצבעה מזויפים כדי לגנוב פרטי חשבון וכסף.
אם משתמש תמים ילחץ על הקישור בתגובה לבקשה, חשבונו עלול להיפגע על ידי כלי אוטומטי או להפנות אותו לדף מזויף שמבקש פרטי התחברות כדי לצפות בתוכן נוסף.
על פי מומחי אבטחה, במקרים מסוימים, קישור מתחזה יכול להפעיל אוטומטית תוכנה זדונית נסתרת שיכולה לבצע פקודות שלט רחוק. לאחר התקנתה במחשב הקורבן, היא תגנוב מידע בשקט מבלי שהמשתמש ידע.
עבור אלו שהזינו בטעות מידע לקישור המזויף, יהיה להאקרים מידע חשוב כדי להתחבר לחשבון, משם הם ישתלטו. לאחר שלב זה, הם "יגרשו" את הבעלים האמיתי מהחשבון על ידי שינוי פרטי ההתחברות כך שלא יוכלו לחזור, ואז ילמדו את ההודעות והפוסטים במסנג'ר כדי להבין ולחקות את הסגנון כמו גם את ההרגלים והיחסים של הקורבן.
לאחר מכן, הם מתחזים לבעל החשבון כדי לשלוח הודעות טקסט לחברים ולקרובי משפחה ולבקש כסף, או להמשיך להפיץ קישורים הונאה המבקשים הצבעות. תהליך זה ממשיך לחזור על עצמו, מרחיב את רשימת הקורבנות ומגדיל את הסיכויים לגניבת כסף וחשבונות בנק של רבים אחרים.
לפי מומחה האבטחה וו נגוק סון (NCS Cyber Security Company), פייסבוק מאפשרת כיום למשתמשים ליצור חשבונות ולפרסם תוכן בקלות רבה, כך שכדי לזייף מידע על כל אחד, אנשים רעים צריכים רק ליצור חשבון חדש, לתת לו את אותו שם ולהעתיק את האווטאר ולפרסם תוכן מהפייסבוק ה"רשמי" כדי ליצור אמינות.
"בניגוד לפלטפורמות אחרות, גורם ההגנה על זכויות היוצרים בפייסבוק חלש יחסית. אם ביוטיוב, אפשר 'לפגוע' בזכויות יוצרים כשמגלים שמישהו משתמש בתוכן שלך, אז בפייסבוק, דיווח על מתחזים או שימוש בתמונות ובתוכן שלך הוא יחסית קשה וכמעט ולא מטופל", העיר מר סון.
אבטחה והגנה אישית בפייסבוק נחשבות חלשות בהשוואה לרשתות חברתיות רבות אחרות כיום.
מסיבה זו, גם אם המשתמש מגלה מתחזה, לא קל להוכיח שהחשבון בו נעשה שימוש הוא של הבעלים ללא... וי כחול (מאומת - סימן אימות שהונפק על ידי פייסבוק).
בנוסף, מתוך הרגל, חלק מהמשתמשים בווייטנאם יוצרים חשבונות גיבוי נוספים בפייסבוק, וכאשר הם מפרסמים תוכן לחשבון הראשי, הם גם דוחפים מידע דומה לכינויים הללו. "זה יוצר ישירות מערכת של חשבונות וירטואליים. לפעמים אפילו חבריהם מתקשים להבחין איזה חשבון הוא החשבון הראשי, החשבון המשני או החשבון הגיבוי. תוך ניצול זאת, האקרים יכולים בקלות להתיידד עם קורבנות ומשם לשלוח הודעות לצ'אט, לשלוח קישורים המכילים קוד זדוני כדי לגנוב כסף", הדגיש המומחה וו נגוק סון.
בינואר 2024, המליצה משרד אבטחת הסייבר ומניעת פשעי היי-טק (משטרת העיר האנוי ) שמשתמשים, כאשר הם מקבלים כל בקשה מקרובי משפחה או חברים שנשלחה דרך חשבונות ברשתות חברתיות, יצטרכו לאמת את המידע (לפגוש, להתקשר למספר השמור ברשימת אנשי הקשר), ובהחלט לא לבדוק דרך האפליקציה כדי להימנע מהתחזות.
"בפרט, אל תזינו מידע אישי בקישורים מוזרים. אם הזנתם אותו בטעות וחשתם שמשהו לא בסדר, על המשתמשים לשנות מיד את הסיסמה שלהם, לנעול את החשבון ואת כרטיס האשראי שלהם... על המשתמשים לבדוק ולעדכן באופן קבוע את תכונות האבטחה והפרטיות של חשבונות הרשתות החברתיות שלהם בעת שימוש בשירות זה. אין לשתף מידע אישי באינטרנט", ממליצה סוכנות המשטרה.
[מודעה_2]
קישור למקור
תגובה (0)