Facebook to najpopularniejszy portal społecznościowy w Wietnamie, używany przez wiele osób do komunikacji i kontaktów ze znajomymi. Dlatego przestępcy często atakują tę platformę, podszywając się pod inne osoby, aby w ten sposób wykraść dane z kont i wyłudzić pieniądze...
Jednym z oszustw jest wysyłanie zaproszeń, aby zachęcić ofiary do głosowania na (fałszywą) nagrodę lub konkurs na Facebooku. Aby zrealizować ten plan, oszust może utworzyć konto na Facebooku, używając tego samego imienia, wizerunku i tożsamości, co prawdziwe konto konkretnej osoby, zazwyczaj osoby prestiżowej, lidera lub ważnej osoby w agencji lub organizacji.
Następnie za pomocą Messengera (aplikacji do przesyłania wiadomości wykorzystującej konta na Facebooku) wysyłają fałszywe linki do listy „ofiar”, czyli znajomych podszywającej się postaci, i proszą ich o kliknięcie linku w celu oddania głosu.
Wiele stron na Facebooku jest wykorzystywanych do wysyłania fałszywych linków do głosowania w celu kradzieży informacji o kontach i pieniędzy.
Jeśli niczego niepodejrzewający użytkownik kliknie link w odpowiedzi na prośbę, dane jego konta mogą zostać skradzione za pomocą automatycznego narzędzia lub może zostać przekierowany na fałszywą stronę, która poprosi o podanie danych logowania w celu wyświetlenia dalszych treści.
Według ekspertów ds. bezpieczeństwa, w niektórych przypadkach podrobiony link może automatycznie aktywować ukryte złośliwe oprogramowanie, które może wykonywać polecenia zdalnego sterowania. Po zainstalowaniu na komputerze ofiary, będzie ono potajemnie kraść informacje bez wiedzy użytkownika.
Osoby, które przypadkowo wprowadziły dane za pomocą fałszywego linku, będą miały dostęp do ważnych danych logowania, dzięki którym przejmą kontrolę nad kontem. Po tym kroku „wyrzucą” prawdziwego właściciela z konta, zmieniając dane logowania, aby uniemożliwić mu powrót, a następnie przeanalizują wiadomości i posty w Messengerze, aby zrozumieć i naśladować styl, a także zwyczaje i relacje ofiary.
Następnie podszywają się pod właściciela konta, aby wysyłać SMS-y do znajomych i krewnych z prośbą o pieniądze lub rozpowszechniać fałszywe linki z prośbą o głosy. Ten proces powtarza się, wydłużając listę ofiar i zwiększając ryzyko kradzieży pieniędzy i kont bankowych wielu innych osób.
Według eksperta ds. bezpieczeństwa Vu Ngoc Sona (NCS Cyber Security Company), Facebook obecnie pozwala użytkownikom dość łatwo tworzyć konta i publikować treści, więc aby sfałszować informacje o kimś, złoczyńcy muszą jedynie założyć nowe konto, nadać mu taką samą nazwę, skopiować awatar i publikować treści z „oficjalnego” Facebooka, aby zbudować wiarygodność.
„W przeciwieństwie do innych platform, współczynnik ochrony praw autorskich na Facebooku jest stosunkowo słaby. O ile na YouTube można „naruszyć” prawa autorskie, gdy odkryje się, że ktoś korzysta z treści użytkownika, o tyle na Facebooku zgłaszanie podszywających się osób lub osób korzystających z obrazów i treści użytkownika jest stosunkowo trudne i prawie nigdy nie jest rozwiązywane” – skomentował pan Son.
Poziom bezpieczeństwa i ochrony danych osobowych na Facebooku jest uważany za niski w porównaniu do wielu innych portali społecznościowych.
Z tego powodu, nawet jeśli użytkownik odkryje podszywającego się pod niego, trudno będzie udowodnić, że konto, z którego korzysta użytkownik, jest jego właścicielem, bez... niebieskiego znacznika (Zweryfikowano - znak uwierzytelniania wydawany przez Facebooka).
Ponadto, z przyzwyczajenia, niektórzy użytkownicy w Wietnamie tworzą dodatkowe konta zapasowe na Facebooku i publikując treści na koncie głównym, przesyłają również podobne informacje na te nicki. „To bezpośrednio tworzy system wirtualnych kont. Czasami nawet ich znajomi mają trudności z rozróżnieniem, które konto jest kontem głównym, dodatkowym, a zapasowym. Wykorzystując to, hakerzy mogą łatwo zaprzyjaźnić się z ofiarami i wysyłać im SMS-y, wysyłając linki zawierające złośliwy kod w celu kradzieży pieniędzy” – podkreślił ekspert Vu Ngoc Son.
W styczniu 2024 r. Departament Bezpieczeństwa Cybernetycznego i Zapobiegania Przestępczości z Wykorzystaniem Technologii High-Tech (Policja Miasta Hanoi ) zalecił użytkownikom, aby w przypadku otrzymania prośby od krewnych lub znajomych wysłanej za pośrednictwem kont w sieciach społecznościowych, zweryfikowali informacje (spotkali się, zadzwonili pod numer zapisany na liście kontaktów) i absolutnie nie sprawdzali za pośrednictwem aplikacji, aby uniknąć podszywania się.
„W szczególności nie należy podawać danych osobowych w podejrzanych linkach. Jeśli przypadkowo je wprowadzisz i poczujesz, że coś jest nie tak, użytkownicy powinni natychmiast zmienić hasło, zablokować konto i kartę bankową… Użytkownicy powinni regularnie sprawdzać i aktualizować zabezpieczenia i ustawienia prywatności swoich kont w mediach społecznościowych podczas korzystania z tej usługi. Nie należy udostępniać danych osobowych online” – zaleca policja.
Link źródłowy
Komentarz (0)