Facebookom sa šíri nový phishingový útok. Stačí jeden nesprávny klik a môžeš prísť o účet
Facebookom sa šíri nový phishingový útok, presnejšie sa jedná o Facebookom sa šíri nový phishingový útok. Ide o falošné e maily, ktoré sa tvária ako správy od Facebooku a po kliknutí zobrazia podvodné prihlasovacie okno.mail, ktorý sa tvári, ako by ho poslala sociálna sieť.
V posledných mesiacoch sa rozšíril nový typ podvodu. S veľkou pravdepodobnosťou môžeš naraziť na neho aj u nás. Hackeri, alebo ak chceš, podvodníci sa neustále zdokonaľujú a vymýšľajú triky, ako oklamať ľudí. Ich cieľ je v podstate vždy rovnaký. Získať tvoje osobné údaje alebo prístup k účtom na sociálnych sieťach, prípadne až k bankovému účtu. Najnovším spôsobom, ako to chcú dosiahnuť, je falošná výzva na prihlásenie do Facebooku.
Tentokrát to skúšajú novou formou phishingu. Ide o typ internetového podvodu, ktorý sa tvári ako niečo dôveryhodné. Na prvý pohľad pôsobí oficiálne. No v skutočnosti ide o dobre premyslený klam s jediným cieľom. Vylákať od teba citlivé informácie. Mimochodom, slovo „phishing“ vzniklo spojením anglických slov password a fishing, teda voľne preložené ako „lov hesiel“.
Tento konkrétny typ útoku sa podarilo odhaliť kyberbezpečnostnej spoločnosti Trellix. Podvod sa šíri e-mailmi, ktoré sa tvária ako správy od samotného Facebooku. Ich cieľom je vyvolať v obeti pocit ohrozenia. Text e-mailu často tvrdí, že tvoj účet je v nebezpečenstve a musíš sa okamžite prihlásiť „na overenie totožnosti“. Samozrejme, čo najrýchlejšie, lebo ide o sekundy. Stačí kliknúť na tlačidlo pod textom. A práve v tejto chvíli si naletel, ak si klikol.

Útok je premyslený, naletieť mu je pomerne ľahké
Po kliknutí sa nepresunieš na „podozrivú stránku“, ako to bývalo kedysi. Práve naopak. Otvorí sa pop-up okno, ktoré vyzerá ako oficiálne prihlásenie do Facebooku. Má rovnaké farby, logo aj rozloženie políčok. Na prvý pohľad pôsobí úplne legitímne.
Rozdiel je v tom, že toto prihlasovacie okno v skutočnosti nie je samostatná stránka. Ide o falošné „okno v okne“, ktoré je len súčasťou podvodnej stránky. Odborne sa táto technika označuje ako Browser-in-the-Browser. Útočníci tak dokážu napodobniť prihlasovanie tak presne, že bežná vizuálna kontrola často zlyhá.
Neprehliadni
Obeť preto bez zaváhania zadá svoje meno a heslo. No namiesto Facebooku tieto údaje okamžite putujú hackerom. Tí následne prevezmú kontrolu nad účtom, zmenia prihlasovacie údaje a často si zapnú vlastné zabezpečenie, aby si sa už späť nedostal.
A tým sa to zďaleka nekončí. Ukradnutý účet sa využíva na rozosielanie správ priateľom, podvodné prosby o peniaze, šírenie ďalších scamov alebo dokonca na platenú reklamu, ktorú zaplatíš ty. Práve preto je návrat ku kontu často zdĺhavý, stresujúci a nie vždy úspešný.
Hackeri veľmi dobre vedia, čo platí. Ich hlavnou zbraňou je psychologický nátlak. Využívajú paniku, neistotu a prirodzenú snahu konať rýchlo, aby si „zachránil účet“. Práve v strese prestávame premýšľať logicky. Veď ide o môj Facebook, tam mám fotky, správy, kontakty.
Mal by si vedieť jednu dôležitú vec. Facebook ťa takýmto spôsobom nikdy neprihlasuje. Skutočné overenie prebieha buď priamo v aplikácii, alebo na samostatnej stránke facebook.com. Nie cez prihlasovacie okno vložené do cudzej stránky. Ak sa objaví pop-up a pritom sa v prehliadači nezmení adresa stránky, je to vážny varovný signál.
Pomôcť môže aj jednoduchý detail. Ak používaš správcu hesiel v prehliadači a ten ti neponúkne automatické doplnenie hesla, niečo nesedí. Prehliadač totiž rozpozná, že nejde o skutočný Facebook.

Každý mail si radšej skontroluj, aby si neklikol na falošný odkaz
Ako sa teda môžeš chrániť? Základom je nikdy neklikať na odkazy v e-mailoch, ktoré ťa nútia konať okamžite. Ak máš pochybnosti, otvor si Facebook ručne cez prehliadač alebo aplikáciu a pozri si notifikácie tam.
Vždy si skontroluj adresu odosielateľa. Ak správa neprichádza z domény „facebook.com“, buď mimoriadne opatrný. Zapni si dvojfaktorové overenie, heslo pravidelne meň a ak máš pocit, že ide o podvod, správu môžeš nahlásiť priamo Facebooku.
Internet ponúka obrovské možnosti, no má aj svoje riziká. Phishing je zákerný útok na dôveru. Útočníci sa dnes nespoliehajú na chyby v technike, ale na chyby v ľudskom správaní. Ak zostaneš pokojný a obozretný, máš veľkú šancu sa im vyhnúť. Ak nie, návrat k účtu ťa môže stáť veľa času, nervov a niekedy aj peňazí.