5 τρόποι χάκερ Χρησιμοποιήστε το Facebook για να κλέψει από εσάς

Η ιδιωτικότητα της σκέψης ήταν το μόνο πράγμα που κινδυνεύει όταν χρησιμοποιούσε το Facebook; Ακολουθούν πέντε τρόποι με τους οποίους το Facebook μπορεί να θέσει σε κίνδυνο την ασφάλειά σας.

Η ιδιωτικότητα της σκέψης ήταν το μόνο πράγμα που κινδυνεύει όταν χρησιμοποιούσε το Facebook;  Ακολουθούν πέντε τρόποι με τους οποίους το Facebook μπορεί να θέσει σε κίνδυνο την ασφάλειά σας.
Διαφήμιση

Αν σκεφτήκατε ότι η ιδιωτικότητα ήταν το μόνο πράγμα που κινδυνεύει όταν χρησιμοποιείτε το Facebook, αποδεικνύεται ότι υπάρχει ακόμη περισσότερη ανησυχία. Αυτό συμβαίνει επειδή υπάρχουν και άλλοι τρόποι με τους οποίους το Facebook μπορεί να θέσει σε κίνδυνο την ασφάλειά σας. Στην πραγματικότητα, το Facebook είναι ένα σημαντικό εργαλείο για τους εγκληματίες του κυβερνοχώρου να χαράζουν και να κλέβουν πληροφορίες από άλλους.

Αλλά πώς το κάνουν αυτό και τι κερδίζουν; Εδώ είναι οι κρίσιμοι τρόποι με τους οποίους οι εγκληματίες χρησιμοποιούν το Facebook για να χάσουν τις συσκευές σας και να κλέψουν ευαίσθητες πληροφορίες.

1. Malvertising

Αναρωτιέμαι πόσο $ $$$ # κάνει το διαφημιστικό παιχνίδι με κακόβουλο λογισμικό; #malvertisement pic.twitter.com/kff2D4W1kd

- Chandra Majumdar (@ n3onli8) 17 Νοεμβρίου 2017

Αν σκεφτήκατε ότι οι διαφημίσεις ήταν ενοχλητικές, φανταστείτε τις διαφημίσεις που πραγματικά κατεβάζουν κακόβουλα προγράμματα στον υπολογιστή σας. Αυτό μπορεί να συμβεί με ψεύτικες διαφημίσεις που ονομάζονται malvertising Τι είναι Malvertising και πώς μπορείτε να προστατεύσετε τον εαυτό σας; Τι είναι Malvertising και πώς μπορείτε να προστατεύσετε τον εαυτό σας; Προσοχή: η malvertising αυξάνεται, γεγονός που αντιπροσωπεύει σημαντικό κίνδυνο ασφάλειας σε απευθείας σύνδεση. Αλλά τι είναι αυτό, γιατί είναι επικίνδυνο, πού κρύβεται και πώς μπορείτε να μείνετε ασφαλείς από την κακομεταχείριση; Διαβάστε περισσότερα . Αυτές είναι οι διαφημίσεις που συνδέονται με κακόβουλους ιστότοπους. μπορούν επίσης να ζητήσουν από το πρόγραμμα περιήγησής σας να κάνει λήψη κακόβουλου λογισμικού στη συσκευή σας.

Τα τελευταία χρόνια το Facebook έχει ενισχύσει την ασφάλεια της πλατφόρμας διανομής διαφημίσεων. Αλλά υπήρξαν πολλές περιπτώσεις όπου οι εγκληματίες έχουν παρακάμψει τους περιορισμούς του κοινωνικού δικτύου.

Οι διαφημίσεις για αναποτελεσματικά χάπια διατροφής και ανύπαρκτες θεραπείες θαύματος είναι τα σύγχρονα ισοδύναμα των πωλητών πετρελαίου φιδιού. Αλλά η κακομεταχείριση είναι πιο ύπουλη. Αυτό συμβαίνει επειδή το κακόβουλο λογισμικό σε αυτές τις διαφημίσεις μπορεί να κλέψει τα διαπιστευτήριά σας, τις τραπεζικές πληροφορίες, τα προσωπικά σας δεδομένα και άλλα.

Ενώ το Facebook έχει αποκτήσει μεγαλύτερο έλεγχο του προβλήματος, η κακομεταχείριση εξακολουθεί να είναι κάτι που πρέπει να προσέχουν οι χρήστες.

2. Hacks Κοινωνικής Μηχανικής

phishing-email-απάτη
Ένα ηλεκτρονικά ηλεκτρονικό ηλεκτρονικό ταχυδρομείο ηλεκτρονικού ψαρέματος που χρησιμοποιεί την περιγραφή εργασίας του στόχου για να προσπαθήσει να ζητήσει περισσότερες πληροφορίες και να στείλει κακόβουλο λογισμικό.

Οι απατεώνες χρησιμοποιούν την κοινωνική μηχανική Τι είναι η κοινωνική μηχανική; [Το MakeUseOf Εξηγεί] Τι είναι η Κοινωνική Μηχανική; [Επεξήγηση MakeUseOf] Μπορείτε να εγκαταστήσετε το ισχυρότερο και ακριβότερο τείχος προστασίας της βιομηχανίας. Μπορείτε να εκπαιδεύσετε τους εργαζομένους σχετικά με τις βασικές διαδικασίες ασφαλείας και τη σημασία της επιλογής ισχυρών κωδικών πρόσβασης. Μπορείτε ακόμα να κλειδώσετε την αίθουσα εξυπηρετητών - αλλά πώς ... Διαβάστε περισσότερα για να χειριστείτε στόχους για να αποκαλύψετε ευαίσθητες πληροφορίες, χρησιμοποιώντας κοινωνικές και ψυχολογικές τεχνικές.

Χρησιμοποιείται συνήθως σε phishing Αυτό που είναι ακριβώς το phishing και ποιες τεχνικές χρησιμοποιούν οι Scammers; Τι ακριβώς είναι το phishing και ποιες τεχνικές χρησιμοποιούν οι απατεώνες; Ποτέ δεν είμαι οπαδός της αλιείας, εγώ. Αυτό συμβαίνει κυρίως λόγω μιας πρώιμης εκστρατείας, στην οποία ο ξάδερφος μου κατάφερε να πιάσει δύο ψάρια ενώ πιάσα φερμουάρ. Παρόμοια με την αλιεία πραγματικού βίου, οι απάτες phishing δεν είναι ... Διαβάστε περισσότερα δεδομένου ότι είναι πιο πιθανό να πιστεύετε ότι μια απάτη που είναι προσαρμοσμένη στις προσωπικές σας πληροφορίες. Αυτός ο τύπος απάτης ηλεκτρονικού "ψαρέματος" έχει ακόμη και τη δική του υποκατηγορία: phishing.

Στην πραγματικότητα, αυτή η μορφή ηλεκτρονικού ψαρέματος (phishing) είναι πολύ πιο επιτυχημένη από το κανονικό phishing. Σύμφωνα με την εταιρία FireEye στον τομέα του κυβερνοχώρου, τα εξατομικευμένα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" έχουν πολύ υψηλότερο ποσοστό επιτυχίας από τα γενικά ηλεκτρονικά μηνύματα απάτης. Στη Λευκή τους Βίβλο για το θέμα:

"Τα ηλεκτρονικά μηνύματα ηλεκτρονικού" ψαριού "λειτουργούν επειδή είναι πιστά. Οι άνθρωποι ανοίγουν το 3% των ανεπιθύμητων μηνυμάτων τους και το 70% των προσπαθειών κατά των ψαροειδών. Και το 50% εκείνων που ανοίγουν τα μηνύματα ηλεκτρονικού ταχυδρομείου ηλεκτρονικού "phishing" κάνουν κλικ στους συνδέσμους μέσα στο email - σε σύγκριση με το 5% για μαζικές αποστολές μηνυμάτων. "

Αλλά πού βρίσκουν οι απατεώνες αυτές τις πληροφορίες; Συχνά, είναι στο προφίλ σας στο Facebook. Ακόμα κι αν έχετε προστασία της ιδιωτικής ζωής που κρατά τα περισσότερα από τα στοιχεία σας από το κοινό, δεν είναι ασυνήθιστο να έχετε απατεώνες να σας στέλνουν ένα φίλο αίτημα για καλύτερη προβολή των λεπτομερειών σας.

Είναι καλύτερο να μην δέχεστε αιτήματα φίλων από ξένους. Θα πρέπει επίσης να ορίσετε τα περισσότερα από τα στοιχεία σας μόνο σε ιδιώτες ή φίλους. Κάθε λεπτομέρεια που μπορούν να δουν οι απατεώνες μπορούν να τους βοηθήσουν να κάνουν πιο φιλικά τα ηλεκτρονικά τους μηνύματα ηλεκτρονικού ταχυδρομείου. Συχνά ονομάζουν έναν από τους φίλους σας στο Facebook ως το πρόσωπο που σας έδωσε τα στοιχεία επικοινωνίας τους, μπορούν να σχολιάσουν νέες θέσεις εργασίας ή σχέσεις και μπορούν να προσαρμόσουν το μήνυμα ηλεκτρονικού ταχυδρομείου ανάλογα με την τοποθεσία σας.

3. Σύνδεσμοι Facebook Messenger

facebook-messenger-virus-link

Ένας γενικός κανόνας διαδικτύου είναι ότι εάν μια επαφή σάς στέλνει μια διεύθυνση URL σε ένα μήνυμα με μικρό πλαίσιο ή εξήγηση, δεν πρέπει να κάνετε κλικ σε αυτό. Αυτό οφείλεται στο γεγονός ότι οι κακόβουλες συνδέσεις που αποστέλλονται μέσω των εφαρμογών ανταλλαγής μηνυμάτων είναι ένας από τους πιο συνηθισμένους τρόπους για να χάσουν τους λογαριασμούς και να εξαπλωθούν οι ιοί. Λαμβάνοντας υπόψη το Facebook Messenger έχει μια τέτοια τεράστια έκταση, καθιστά την εφαρμογή μια μη-brainer για τους χάκερς.

Ως εκ τούτου, πολλά κακόβουλα προγράμματα χρησιμοποιούν το Facebook Messenger για να εξαπλωθεί Πώς να αφαιρέσετε το Cross-Platform Facebook Messenger Malware Πώς να αφαιρέσετε το Cross-Platform Facebook Messenger Malware Facebook είναι ένας πολύ καλός τρόπος για να συμβαδίσει με τους φίλους και την οικογένειά σας. Αλλά μπορείτε να βρείτε περισσότερα από τα τελευταία νέα και γάτες selfies. Αυτό είναι το πώς απαλλαγείτε από τον εαυτό σας από πλατφόρμα Facebook πλατφόρμας. Διαβάστε περισσότερα . Μόλις τον Μάιο του 2018, οι χάκερς μπόρεσαν να χρησιμοποιήσουν την πλατφόρμα ανταλλαγής μηνυμάτων για να εξαπατήσουν τους χρήστες να κατεβάσουν μια πλαστή επέκταση του Chrome.

Αυτό αποδείχθηκε κακόβουλο λογισμικό που χρησιμοποιήθηκε για να κλέψει τα διαπιστευτήρια πορτοφολιού κρυπτογράφησης. Το κακόβουλο λογισμικό, που ονομάστηκε Facexworm, διείσδυσε επίσης τους υπολογιστές των χρηστών για να αποφύγει την εξουσία επεξεργασίας για την εξόρυξη κρυπτοσυχνοτήτων.

Δυστυχώς, εάν δεν είστε φρουρός, είναι εύκολο να καταλήξετε να κάνετε κλικ σε έναν από αυτούς τους συνδέσμους.

Μην κάνετε κλικ σε συνδέσμους!

Εάν είναι πιθανότατα μόνο ο φίλος σας να σας στείλει έναν σύνδεσμο που θέλουν να δείτε, να τους στείλετε πίσω και να το ρωτήσετε. Τα αυτοματοποιημένα bots malware δεν τείνουν να πραγματοποιούν συνομιλία.

Εάν κάνετε κλικ σε ένα σύνδεσμο και ένας ιστότοπος σας ζητά να κάνετε λήψη ενός αρχείου πάλι, μην το κάνετε. Είναι η έμφυτη εμπιστοσύνη των χρηστών για τα μηνύματα των φίλων που καθιστά αυτή τη μορφή εξάπλωσης κακόβουλου λογισμικού ιδιαίτερα αποτελεσματική. Θα πρέπει επίσης να βεβαιωθείτε ότι έχετε αρκετή προστασία από τον κακόβουλο λογισμικό για να αποτρέψετε αυτόματες λήψεις από δέσμες ενεργειών μεταξύ ιστοτόπων Τι είναι η διαδικτυακή δέσμη ενεργειών (XSS) και γιατί είναι μια απειλή για την ασφάλεια Τι είναι η διαδικτυακή δέσμη ενεργειών (XSS) και γιατί Είναι μια απειλή για την ασφάλεια Τα τρωτά σημεία ιστοτόπων μεταξύ των τοποθεσιών είναι το μεγαλύτερο πρόβλημα ασφάλειας ιστότοπου σήμερα. Οι μελέτες έχουν διαπιστώσει ότι είναι συγκλονιστικά συχνές - το 55% των ιστότοπων περιείχε ευπάθειες XSS το 2011, σύμφωνα με την τελευταία έκθεση της White Hat Security, που κυκλοφόρησε τον Ιούνιο ... Περισσότερα.

4. Dodgy Apps και Quizzes

Οι περισσότεροι από εμάς γνωρίζουν ακριβώς πόσα κουίζ πληροφοριών (και άλλες εφαρμογές) στο Facebook μπορούν πραγματικά να κερδίσουν από το λογαριασμό σας. Το σκάνδαλο Cambridge Analytica Το Facebook απευθύνεται στο σκάνδαλο Cambridge Analytica Το Facebook απευθύνεται στο σκάνδαλο Cambridge Analytica Το Facebook έχει εμπλακεί σε αυτό που έχει γίνει γνωστό ως το σκάνδαλο Cambridge Analytica. Αφού παρέμεινε σιωπηλός για λίγες μέρες, ο Mark Zuckerberg αντιμετώπισε τώρα τα ζητήματα που τέθηκαν. Διαβάστε περισσότερα έφερε το ζήτημα αυστηρά στο δημόσιο μάτι. Στην πραγματικότητα, μόλις λίγες εβδομάδες μετά την κατάρρευση των ειδήσεων σχετικά με τις καταχρήσεις τους, αποκαλύφθηκε το πώς μια κουίζ που ονομάστηκε myPersonality συγκέντρωσε επίσης πληροφορίες για τους χρήστες και άφησε την έκθεση λόγω της χαλαρής ασφάλειας.

Ενώ το Facebook καταρρέει τους τύπους αυτών των εφαρμογών, εξακολουθούν να υπάρχουν. Η συλλογή δεδομένων είναι ένα πρόβλημα που παρουσιάζουν αυτές οι εφαρμογές, αλλά έχουν επίσης χρησιμοποιηθεί για την παράδοση κακόβουλου λογισμικού ή για κλοπή διαπιστευτηρίων λογαριασμού. Τα ερωτηματολόγια Clickbait είναι ένας εύκολος τρόπος για τους διαφημιζόμενους και τους απατεώνες να συλλέγουν δεδομένα χρηστών. Πολλοί άνθρωποι δεν διστάζουν να δώσουν στο κουίζ ή την εφαρμογή πρόσβαση στο λογαριασμό τους στο Facebook.

Μερικές φορές τα κουίζ περιλαμβάνουν επίσης κακόβουλο κώδικα που διεισδύει στον υπολογιστή σας μόλις το αποκτήσετε πρόσβαση. Εάν πιστεύετε ότι μπορεί να έχετε εγκριθεί πρόσβαση για μια επιθετική εφαρμογή, διαβάστε τον οδηγό μας σχετικά με τον τρόπο ανάκλησης της πρόσβασης στο Facebook στο Facebook. Συμβουλή προστασίας ιδιωτικού απορρήτου: Πώς να περιορίσετε τα δεδομένα σας να μοιράζονται με τρίτους Facebook Συμβουλή προστασίας προσωπικών δεδομένων: Πώς να περιορίσετε τα δεδομένα σας Με Τρίτα Μέρη Θα πρέπει να τροποποιήσετε αυτές τις ρυθμίσεις απορρήτου του Facebook για να αποφύγετε την κοινή χρήση των δεδομένων σας από φίλους σε τρίτους τρίτους. Διαβάστε περισσότερα και αυξήστε το απόρρητό σας.

5. Απάτες Κοινόχρηστες Μέσω Χρονομετρήσεων

martin-lewis-ψεύτικο-facebook-ad-post
Ένα παράδειγμα ψεύτικης χορηγίας στο Facebook. Image Credit: Εξοικονόμηση χρημάτων

Αυτή είναι μια άλλη μορφή malvertising, αλλά αντί να βασίζονται στο Facebook για την προβολή διαφημίσεων στην πλατφόρμα τους, οι απατεώνες μοιράζονται τις αναρτήσεις του Facebook στο χρονοδιάγραμμα ή τη σελίδα τους. Αυτές οι αναρτήσεις οδηγούν στη συνέχεια σε ιστότοπους malware ή απάτη.

Μερικές φορές απατεώνες προωθούν αυτές τις θέσεις μέσω των διαφημιστικών εργαλείων του Facebook. Αλλά διαδίδονται και μοιράζονται επίσης τακτικά και ψεύτικοι χρήστες. Αυτό ισχύει ιδιαίτερα για ιστοσελίδες απάτης που υπόσχονται κάποιο είδος ανταμοιβής, όπως η ευκαιρία να κερδίσετε χρήματα.

Οι ιστότοποι που μοιράζονται σε αυτές τις δημοσιεύσεις προσπαθούν συχνά να αναπαράγουν την εμφάνιση νόμιμων ιστότοπων ειδήσεων. Ωστόσο, όταν ένας χρήστης επισκέπτεται τη σελίδα, ο ιστότοπος θα επιχειρήσει είτε να εισάγει κακόβουλο λογισμικό στη συσκευή του χρήστη είτε θα εμφανιστεί ένα αναδυόμενο παράθυρο. Αυτά τα αναδυόμενα παράθυρα παρουσιάζουν ένα ψεύτικο προϊόν, προσφέρουν ένα δωρεάν στοιχείο στους χρήστες ή προωθούν μια ψεύτικη υπηρεσία όπως μια "καταπληκτική ευκαιρία Bitcoin". Όταν οι χρήστες κάνουν κλικ σε αυτό το αναδυόμενο παράθυρο, μια σελίδα τους ζητά να εισάγουν πληροφορίες πληρωμής ή άλλα διαπιστευτήρια. Αυτές οι πληροφορίες χρησιμοποιούνται στη συνέχεια για να κλέψουν χρήματα, ταυτότητες ή πρόσβαση σε λογαριασμούς χρηστών.

Το πρόβλημα είναι αρκετά σημαντικό που ένας ραδιοτηλεοπτικός φορέας και ένας επιχειρηματίας που ονομάζεται Martin Lewis μηνύει το Facebook για μια αναταραχή υποστηριζόμενων πλαστών μηνυμάτων που χρησιμοποιούν το όνομά του και τη φήμη του για να προωθήσουν απάτες. Από την ανακοίνωση της δίκης του, το κοινωνικό δίκτυο έχει αφαιρέσει χιλιάδες θέσεις που χρησιμοποιούν το όνομα και τη φήμη του Lewis για χρήστες απάτης.

Πώς να αποφύγετε τα κακόβουλα προγράμματα και τους ιούς στο Facebook

Μπορεί να αισθάνεται ότι το Facebook είναι ένα ναρκοπέδιο για πλοήγηση όσον αφορά τους κινδύνους ιδιωτικότητας και ασφάλειας στον κυβερνοχώρο. Ωστόσο, αν έχετε πληγεί από κακόβουλο λογισμικό, υπάρχουν διαθέσιμες επιλογές για να την καταργήσετε.

Για περισσότερες πληροφορίες σχετικά με το πώς μπορείτε να αποφύγετε αυτές τις απειλές στον κυβερνοχώρο στο Facebook, δείτε τον οδηγό μας σχετικά με την αποτροπή και την κατάργηση των ιών στο Facebook Πώς να αποτρέψετε και να αφαιρέσετε το κακόβουλο λογισμικό ή τον ιό στο Facebook Πώς να αποτρέψετε και να αφαιρέσετε το κακόβουλο λογισμικό ή τον ιό Το κακόβουλο λογισμικό του Facebook είναι μια απειλή. δεν χρειάζεται να ανησυχείτε αν ακολουθήσετε αυτή τη συμβουλή. Εδώ είναι πώς να αποφύγετε την άσχημη πλευρά του Facebook. Διαβάστε περισσότερα .

In this article