פייסבוק היא הרשת החברתית הפופולרית ביותר בווייטנאם, המשמשת אנשים רבים לתקשורת ולהתחברות עם חברים. לכן, פושעים מכוונים לעתים קרובות לפלטפורמה זו כדי לבצע התקפות שמתחזות לזהויות, ובכך משרתים את מטרת גניבת פרטי חשבון, הונאת כסף...
אחת מההונאות היא שליחת הזמנות כדי לפתות קורבנות להצביע לפרס או תחרות (מזויפת) בפייסבוק. כדי לבצע את התוכנית, הנוכל יכול ליצור חשבון פייסבוק תוך שימוש באותו שם, תמונה וזהות כמו החשבון האמיתי של אדם מסוים, בדרך כלל אדם יוקרתי, מנהיג או אדם חשוב של סוכנות או ארגון.
לאחר מכן, הם משתמשים ב-Messenger (אפליקציית מסרים המשתמשת בחשבונות פייסבוק) כדי לשלוח קישורים מזויפים לרשימה של חברים "טרף" של הדמות המדומה ומבקשים מהם ללחוץ עליה כדי להצביע.
דפי פייסבוק רבים מנוצלים לשליחת קישורי הצבעה מזויפים כדי לגנוב פרטי חשבון וכסף.
אם משתמש תמים ילחץ על הקישור בתגובה לבקשה, פרטי החשבון שלו עלולים להיגנב באמצעות כלי אוטומטי או שהוא עלול להיות מופנה לדף מזויף שמבקש את פרטי ההתחברות שלו כדי לצפות בתוכן נוסף.
על פי מומחי אבטחה, במקרים מסוימים, קישור מתחזה יכול להפעיל אוטומטית תוכנה זדונית נסתרת שיכולה לבצע פקודות שלט רחוק. לאחר התקנתה במחשב הקורבן, היא תגנוב מידע בשקט מבלי שהמשתמש ידע.
עבור אלו שהזינו בטעות מידע לקישור המזויף, יהיה להאקרים מידע חשוב כדי להתחבר לחשבון, ומשם הם ימשיכו להשתלט. לאחר שלב זה, הם "יגרשו" את הבעלים האמיתי מהחשבון על ידי שינוי פרטי ההתחברות כך שלא יוכלו לחזור, ואז יחקרו את הודעות המסנג'ר, הפוסטים כדי להבין ולחקות את הסגנון כמו גם את ההרגלים והיחסים של הקורבן.
לאחר מכן, הם מתחזים לבעל החשבון כדי לשלוח הודעות טקסט לחברים ולקרובי משפחה ולבקש כסף, או להמשיך להפיץ קישורים הונאה המבקשים הצבעות. תהליך זה ממשיך לחזור על עצמו, מרחיב את רשימת הקורבנות ומגדיל את הסיכויים לגניבת כסף וחשבונות בנק של רבים אחרים.
לפי מומחה האבטחה וו נגוק סון (NCS Cyber Security Company), פייסבוק מאפשרת כיום למשתמשים ליצור חשבונות ולפרסם תוכן בקלות רבה, כך שכדי לזייף מידע על כל אחד, אנשים רעים צריכים רק ליצור חשבון חדש, לתת לו את אותו שם ולהעתיק את האווטאר ולפרסם תוכן מהפייסבוק ה"רשמי" כדי ליצור אמינות.
"בניגוד לפלטפורמות אחרות, גורם ההגנה על זכויות היוצרים בפייסבוק חלש יחסית. אם ביוטיוב, אפשר 'לפגוע' בזכויות יוצרים כשמגלים שמישהו משתמש בתוכן שלכם, אז בפייסבוק, דיווח על מתחזים או שימוש בתמונות ובתוכן שלכם הוא יחסית קשה וכמעט ולא מטופל", העיר מר סון.
אבטחה והגנה אישית בפייסבוק נחשבות חלשות בהשוואה לרשתות חברתיות רבות אחרות כיום.
מסיבה זו, גם אם המשתמש מגלה את המתחזה, לא קל להוכיח שהחשבון בו נעשה שימוש הוא של הבעלים ללא... סימן הווי הכחול (מאומת - סימן אימות שהונפק על ידי פייסבוק).
בנוסף, מתוך הרגל, חלק מהמשתמשים בווייטנאם יוצרים חשבונות פייסבוק גיבוי נוספים, וכאשר הם מפרסמים תוכן לחשבון הראשי, הם גם דוחפים מידע דומה לכינויים הללו. "זה יוצר ישירות מערכת של חשבונות וירטואליים. לפעמים אפילו חבריהם מתקשים להבחין איזה חשבון הוא הראשי, החשבון המשני או החשבון הגיבוי. תוך ניצול זאת, האקרים יכולים בקלות להתיידד עם קורבנות ומשם לשלוח להם הודעות טקסט, לשלוח קישורים המכילים קוד זדוני כדי לגנוב כסף", הדגיש המומחה וו נגוק סון.
בינואר 2024, המחלקה לאבטחת סייבר ומניעת פשעי היי-טק (משטרת העיר האנוי ) המליצה למשתמשים, כאשר הם מקבלים כל בקשה מקרובי משפחה או חברים שנשלחה דרך חשבונות רשת חברתית, לאמת את המידע (לפגוש, להתקשר למספר השמור ברשימת אנשי הקשר), ובהחלט לא לבדוק את האפליקציה כדי להימנע מהתחזות.
"בפרט, אל תזינו מידע אישי בקישורים מוזרים. אם הזנתם אותו בטעות וחשתם שמשהו לא בסדר, על המשתמשים לשנות מיד את הסיסמה שלהם, לנעול את החשבון ואת כרטיס האשראי שלהם... על המשתמשים לבדוק ולעדכן באופן קבוע את תכונות האבטחה והפרטיות של חשבונות הרשתות החברתיות שלהם בעת שימוש בשירות זה. אין לשתף מידע אישי באינטרנט", ממליצה סוכנות המשטרה.
[מודעה_2]
קישור למקור






תגובה (0)