Tech.BiznesINFO.pl > Cyberbezpieczeństwo > Nowy rodzaj zagrożenia. Oszuści działają na Facebooku
Maciej Olanicki
Maciej Olanicki 01.03.2024 16:32

Nowy rodzaj zagrożenia. Oszuści działają na Facebooku

facebook
Fot. Jonas Leupe/Unsplash

Nasilają się ataki phishingowe dokonywane za pośrednictwem Facebooka. Nic dziwnego, żenująca jakość moderacji lub wręcz jej brak zachęca cyberprzestępców do wykorzystywania tego medium. Pojawiły się kolejne dowody na to, że serwis Marka Zuckerberga wykorzystywany jest do wyłudzeń od polskich użytkowników.

Pierwszy etap ataku

Nowe ataki są tym bardziej trudne do zidentyfikowania, że do wyłudzeń dochodzi z użyciem kont naszych prawdziwych znajomych. Nie są to żadne podróbki, lecz faktycznie przejęte konta, do których najpierw się włamano, a następnie wykorzystywano je do komunikacji z innymi użytkownikami.

Jak to możliwe? Otóż napastnicy działają dwuetapowo. Najpierw rozsyłają z fikcyjnych lub już przejętych kont linki. Jeśli potencjalna ofiara da się nabrać, wówczas jest zabierana na stronę, gdzie widnieje prośba o ponowne logowania do Facebooka. Strona, do której prowadzi link to podróbka – znajduje się tam formularz, a podane w nim dane logowania do Facebooka lądują w rękach oszustów. Teraz mogą oni przejąć konto i rozpocząć wyłudzenia.

Podszywają się pod policję i zastraszają internautów

Jak dochodzi do wyłudzenia?

Oczywiście zarysowany scenariusz jest tylko jednym z wielu, jednak w ostatnim czasie można zauważyć znaczące zwiększenie się liczby podobnych kampanii. Po przejęciu konta oszuści mogą zwracać się do najbliższych osób z prośbą o przelew pieniędzy – identyfikują przy tym członków rodziny lub znajomych na Facebooku, z którymi najczęściej się kontaktujemy. Przebieg autentycznego oszustwa wyglądał następująco:

Image_20240229_142101_702.jpeg

Jak widać, oszuści hamują swoje apetyty i wyłudzają małe kwoty. Nie jest to jednak przejaw ich miłosierdzia, lecz sprytu – w przypadku wysokich kwot jest większe ryzyko wzbudzenia ostrożności i podejrzeń. Z kolei większa liczba udanych ataków na małe kwoty i tak na koniec dnia przyniesie łup tej samej wysokości co próby większych wyłudzeń, które udają się rzadziej. 

Jak się chronić przed takimi atakami?

Przed podobnymi atakami jest jedna, uniwersalna i skuteczna metoda ochrony. W przypadku próśb o przelew czy kod BLIK należy zadzwonić do osoby, która prosi o pomoc i zweryfikować, czy wysłała ona do nas jakieś wiadomości. Z kolei przed przejęciem konta można się chronić, uruchamiając weryfikację dwustopniową. Można tego dokonać w ustawieniach Facebooka, w kategorii Ustawienia i prywatność, w menu Centrum kont – Hasła i bezpieczeństwo.