Facebook — найпопулярніша соціальна мережа у В'єтнамі, яку багато людей використовують для спілкування та зв'язку з друзями. Тому злочинці часто використовують цю платформу для здійснення атак з метою видання себе за іншу особу, що слугує метою крадіжки інформації про облікові записи, шахрайського викрадання грошей...
Одна з шахрайських схем полягає в розсилці запрошень, щоб заманити жертв проголосувати за (підроблену) нагороду чи конкурс у Facebook. Для реалізації плану шахрай може створити обліковий запис Facebook, використовуючи те саме ім'я, зображення та ідентичність, що й справжній обліковий запис певної особи, зазвичай престижної особи, лідера чи важливої особи в агентстві чи організації.
Потім вони використовують Messenger (додаток для обміну повідомленнями, що використовує облікові записи Facebook), щоб надсилати фальшиві посилання до списку друзів-«жертв» імітованого персонажа та просити їх натиснути на нього, щоб проголосувати.
Багато сторінок у Facebook використовуються для розсилки фальшивих посилань для голосування з метою крадіжки інформації про облікові записи та грошей.
Якщо нічого не підозрюючий користувач натискає на посилання у відповідь на запит, інформацію про його обліковий запис може бути викрадено за допомогою автоматизованого інструменту, або його може бути перенаправлено на фальшиву сторінку, яка запитує інформацію для входу, щоб переглянути подальший контент.
За словами експертів з безпеки, у деяких випадках імітаційне посилання може автоматично активувати приховане шкідливе програмне забезпечення, яке може виконувати команди віддаленого керування. Після встановлення на комп’ютер жертви воно непомітно краде інформацію без відома користувача.
Для тих, хто випадково ввів інформацію за фальшивим посиланням, хакери матимуть важливу інформацію для входу в обліковий запис, звідки вони перейдуть до контролю. Після цього кроку вони «виганяють» справжнього власника з облікового запису, змінюючи інформацію для входу, щоб той не міг повернутися, а потім досліджують повідомлення та публікації в Messenger, щоб зрозуміти та імітувати стиль, а також звички та стосунки жертви.
Далі вони видають себе за власника облікового запису, щоб надсилати текстові повідомлення друзям та родичам з проханням про гроші або продовжувати поширювати шахрайські посилання з проханням проголосувати. Цей процес продовжує повторюватися, розширюючи список жертв і збільшуючи шанси на крадіжку грошей та банківських рахунків багатьох інших.
За словами експерта з безпеки Ву Нгок Сона (компанія NCS Cyber Security), Facebook наразі дозволяє користувачам досить легко створювати облікові записи та публікувати контент, тому для підробки інформації про когось зловмисникам потрібно лише створити новий обліковий запис, назвати його так само, скопіювати аватарку та публікувати контент з «офіційного» Facebook, щоб створити довіру.
«На відміну від інших платформ, фактор захисту авторських прав на Facebook є відносно слабким. Якщо на YouTube ви можете «порушити» авторські права, коли виявляєте, що хтось використовує ваш контент, то у Facebook повідомити про імітаторів або використання ваших зображень і контенту є відносно складним і майже ніколи не вирішується», – прокоментував пан Сон.
Безпека та особистий захист у Facebook вважаються слабкими порівняно з багатьма іншими соціальними мережами сьогодні.
З цієї причини, навіть якщо користувач виявить імітатора, нелегко довести, що обліковий запис, який використовується, є власником без... синьої позначки (Перевірено - позначка автентифікації, видана Facebook).
Крім того, за звичкою деякі користувачі у В'єтнамі створюють додаткові резервні облікові записи Facebook, і під час публікації контенту в основному обліковому записі вони також надсилають аналогічну інформацію до цих нікнеймів. «Це безпосередньо створює систему віртуальних облікових записів. Іноді навіть їхнім друзям важко розрізнити, який обліковий запис основний, додатковий чи резервний. Користуючись цим, хакери можуть легко заводити друзів з жертвами та звідти писати їм текстові повідомлення, надсилати посилання зі шкідливим кодом для крадіжки грошей», – наголосив експерт Ву Нгок Сон.
У січні 2024 року Департамент кібербезпеки та запобігання злочинам у сфері високих технологій (міська поліція Ханоя ) рекомендував користувачам, під час отримання будь-яких запитів від родичів чи друзів, надісланих через облікові записи соціальних мереж, обов'язково перевіряти інформацію (зустрічатися, телефонувати за номером, збереженим у списку контактів), ні в якому разі не перевіряти через додаток, щоб уникнути видавання себе за іншу особу.
«Зокрема, не вводьте особисту інформацію за дивними посиланнями. Якщо ви випадково її ввели та відчуваєте, що щось не так, користувачам слід негайно змінити пароль, заблокувати свій обліковий запис і банківську картку... Користувачам необхідно регулярно перевіряти та оновлювати функції безпеки та конфіденційності своїх облікових записів у соціальних мережах під час використання цього сервісу. Особисту інформацію не слід поширювати в Інтернеті», – рекомендує поліцейське відомство.
Посилання на джерело
Коментар (0)