Facebookom sa šíri nový phishingový útok. Stačí jeden nesprávny klik a môžeš prísť o účet

Facebookom sa šíri nový phishingový útok, presnejšie sa jedná o Facebookom sa šíri nový phishingový útok. Ide o falošné e maily, ktoré sa tvária ako správy od Facebooku a po kliknutí zobrazia podvodné prihlasovacie okno.mail, ktorý sa tvári, ako by ho poslala sociálna sieť.

Facebook zbieranie dat
Zdroj: iakovenko123 / depositphotos.com

V posledných mesiacoch sa rozšíril nový typ podvodu. S veľkou pravdepodobnosťou môžeš naraziť na neho aj u nás. Hackeri, alebo ak chceš, podvodníci sa neustále zdokonaľujú a vymýšľajú triky, ako oklamať ľudí. Ich cieľ je v podstate vždy rovnaký. Získať tvoje osobné údaje alebo prístup k účtom na sociálnych sieťach, prípadne až k bankovému účtu. Najnovším spôsobom, ako to chcú dosiahnuť, je falošná výzva na prihlásenie do Facebooku.

Tentokrát to skúšajú novou formou phishingu. Ide o typ internetového podvodu, ktorý sa tvári ako niečo dôveryhodné. Na prvý pohľad pôsobí oficiálne. No v skutočnosti ide o dobre premyslený klam s jediným cieľom. Vylákať od teba citlivé informácie. Mimochodom, slovo „phishing“ vzniklo spojením anglických slov password a fishing, teda voľne preložené ako „lov hesiel“.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Tento konkrétny typ útoku sa podarilo odhaliť kyberbezpečnostnej spoločnosti Trellix. Podvod sa šíri e-mailmi, ktoré sa tvária ako správy od samotného Facebooku. Ich cieľom je vyvolať v obeti pocit ohrozenia. Text e-mailu často tvrdí, že tvoj účet je v nebezpečenstve a musíš sa okamžite prihlásiť „na overenie totožnosti“. Samozrejme, čo najrýchlejšie, lebo ide o sekundy. Stačí kliknúť na tlačidlo pod textom. A práve v tejto chvíli si naletel, ak si klikol.

Falošný mail
Falošný Facebook mail, Zdroj: Trellix

Útok je premyslený, naletieť mu je pomerne ľahké

Po kliknutí sa nepresunieš na „podozrivú stránku“, ako to bývalo kedysi. Práve naopak. Otvorí sa pop-up okno, ktoré vyzerá ako oficiálne prihlásenie do Facebooku. Má rovnaké farby, logo aj rozloženie políčok. Na prvý pohľad pôsobí úplne legitímne.

Rozdiel je v tom, že toto prihlasovacie okno v skutočnosti nie je samostatná stránka. Ide o falošné „okno v okne“, ktoré je len súčasťou podvodnej stránky. Odborne sa táto technika označuje ako Browser-in-the-Browser. Útočníci tak dokážu napodobniť prihlasovanie tak presne, že bežná vizuálna kontrola často zlyhá.

Obeť preto bez zaváhania zadá svoje meno a heslo. No namiesto Facebooku tieto údaje okamžite putujú hackerom. Tí následne prevezmú kontrolu nad účtom, zmenia prihlasovacie údaje a často si zapnú vlastné zabezpečenie, aby si sa už späť nedostal.

A tým sa to zďaleka nekončí. Ukradnutý účet sa využíva na rozosielanie správ priateľom, podvodné prosby o peniaze, šírenie ďalších scamov alebo dokonca na platenú reklamu, ktorú zaplatíš ty. Práve preto je návrat ku kontu často zdĺhavý, stresujúci a nie vždy úspešný.

Hackeri veľmi dobre vedia, čo platí. Ich hlavnou zbraňou je psychologický nátlak. Využívajú paniku, neistotu a prirodzenú snahu konať rýchlo, aby si „zachránil účet“. Práve v strese prestávame premýšľať logicky. Veď ide o môj Facebook, tam mám fotky, správy, kontakty.

Mal by si vedieť jednu dôležitú vec. Facebook ťa takýmto spôsobom nikdy neprihlasuje. Skutočné overenie prebieha buď priamo v aplikácii, alebo na samostatnej stránke facebook.com. Nie cez prihlasovacie okno vložené do cudzej stránky. Ak sa objaví pop-up a pritom sa v prehliadači nezmení adresa stránky, je to vážny varovný signál.

Pomôcť môže aj jednoduchý detail. Ak používaš správcu hesiel v prehliadači a ten ti neponúkne automatické doplnenie hesla, niečo nesedí. Prehliadač totiž rozpozná, že nejde o skutočný Facebook.

Falošné FB prihlásenie
Falošné prihlásenie, Zdroj: Trellix

Každý mail si radšej skontroluj, aby si neklikol na falošný odkaz

Ako sa teda môžeš chrániť? Základom je nikdy neklikať na odkazy v e-mailoch, ktoré ťa nútia konať okamžite. Ak máš pochybnosti, otvor si Facebook ručne cez prehliadač alebo aplikáciu a pozri si notifikácie tam.

Vždy si skontroluj adresu odosielateľa. Ak správa neprichádza z domény „facebook.com“, buď mimoriadne opatrný. Zapni si dvojfaktorové overenie, heslo pravidelne meň a ak máš pocit, že ide o podvod, správu môžeš nahlásiť priamo Facebooku.

Internet ponúka obrovské možnosti, no má aj svoje riziká. Phishing je zákerný útok na dôveru. Útočníci sa dnes nespoliehajú na chyby v technike, ale na chyby v ľudskom správaní. Ak zostaneš pokojný a obozretný, máš veľkú šancu sa im vyhnúť. Ak nie, návrat k účtu ťa môže stáť veľa času, nervov a niekedy aj peňazí.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať