„Ukradli mi profil na Facebooku!“ Ako vie útočník prebrať kontrolu nad vašim profilom a ako tomu môžete zabrániť?!

Ako dokáže útočník ukradnúť prihlasovacie údaje na Facebooku od používateľov? Častokrát ich im odovzdáme sami. Pozrite sa, ako to robia najčastejšie.

Facebook phishing kradez prihlasovacich udajov
Zdroj: BlueberryPie / shutterstock.com a TY Lim / shutterstock.com, koláž Vosveteit.sk

Sociálna sieť Facebook je v súčasnosti najpopulárnejšou sociálnou sieťou na sveta a to je aj dôvod, prečo je zaujímavou pre potenciálnych útočníkov. Mnoho podvodníkov s cieľom, aby šírili svoje podvody, tak majú záujem o verejné profily ľudí a to obzvlášť tých, ktorí majú veľké dosahy. Ak máte veľa priateľov alebo spravujete rôzne skupiny či stránky, tak ste ideálnym cieľom pre hackera. Rozmýšľali ste ale niekedy nad tým, ako útočníci dokážu získať kontrolu nad vašim účtom? Stačí na to vaša mala nepozornosť!

Ľudí, ktorým ukradli profil, je na sociálnej sieti kvantum

Krádeže profilov sú bežnejšie, než si myslíte. Na sociálnej sieti Facebook sa s nimi môžete stretnúť na dennej báze. Svedčia o tom aj skúseností ľudí. Príspevkov, ako môžete vidieť nižšie, pribúda na sociálnej sieti ako húb po daždi deň čo deň.

Odoberajte Vosveteit.sk cez Telegram a prihláste sa k odberu správ

Ako útočníci dokážu získať prístup k vášmu profilu?

Možno sa teraz pýtate, ako vám môže niekto cudzí ukradnúť profil k sociálnej sieti. Tých metód ako, je neúrekom. Nižšie by sme vám radi dali do pozornosti tie najviac vypuklé. Možno vás to prekvapí, ale najčastejšie útočníkovi odovzdáme prihlasovacie údaje sami. Pýtate sa ako?

Stačí krátka nepozornosť. Napríklad, nedávno sme upozorňovali na aplikáciu, ktorá sľubovala, že vám prezradí, kto každý si pozeral váš profil. Útočník vytvoril aplikáciu, ktorú propagoval cez Facebook, pomocou ktorej si môžete pozrieť, kto si otvoril váš profil. Stačilo len prepojiť aplikáciu s vašim účtom, aby ste sa pozreli na osoby, ktoré si prezerali váš profil. No, ako ste otvorili web (resp. aplikáciu) a pokúsili ste sa prihlásiť do služby cez Facebook účet, tak ste útočníkovi odovzdali prihlasovacie údaje. Tento web sa pritom svojim vzhľadom vydával za stránku Facebooku.

Ďalšou častou metódou je, keď vám vás útočník označí v správe alebo nadviaže s vami komunikáciu napríklad textom „Si to ty na tom videu?“ Takáto správa vám môže prísť dokonca aj od vášho priateľa. Ak vám príde, tak vedzte, že aj on sa stal obeťou útoku. Obeťou obdobného podvodu sa stal aj Stano D., ktorý na sociálnej sieti zdieľal video s vysvetlením, ako naletel. V jeho konkrétnom prípade ho vystrašila správa známej, ktorá zdieľala nehodu na Facebooku. Následne klikol v panike na odkaz v domnienke, že ide o niekoho známeho a zadal prihlasovacie údaje na podvodnej stránke. Ako tak spravil, tak ich odovzdal útočníkovi. Išlo pritom o niekoľko sekundovú nepozornosť a došiel o svoj účet.

Phishing

Veľmi podobný podvod, ako sme popísali útoky vyššie, je aj „bežný“ phishing. Útočníci sa často vydávajú napríklad za zamestnancov Facebooku a posielajú správy, že ste napríklad porušili pravidlá sociálnej siete a žiadajú vás, aby ste sa vyjadrili k vzniknutému problému. Väčšinou hovoria, že ak tak nespravíte, tak dôjde k zablokovaniu vášho účtu. Samozrejme, na to, aby ste sa mohli vyjadriť, tak vás pošlú na falošnú stránku, cez ktorú budú požadovať od vás, aby ste sa prihlásili. Ak tak spravíte, tak útočníkovi odovzdáte heslo od vášho účtu.

podvodna sprava na facebooku_1
Zdroj: Vosveteit.sk

Používate rovnaké prihlasovacie údaje aj v iných službách?

Každá služba má bezpečnostné diery, hoci sa môže zdať, že nemá. Preto je veľmi rizikové, ak používate rovnaké prihlasovacie údaje v rôznych aplikáciách alebo na weboch. Ak dôjde k úniku dát z jednej služby, tak automaticky dôjde k prezradeniu prihlasovacích údajov aj v ďalšej. Preto by ste mali používať rôzne heslá a ak si ich neviete zapamätať, tak použite správcu hesiel.

Zapnite si dvojfaktorové overenie

Najlepším spôsobom, ako sa môžete vyhnúť k tomu, aby vám niekto ukradol váš profil, je pomocou funkcie dvojfaktorovej autentifikácie, ktorú si je ale potrebné zapnúť v nastaveniach súkromia. Táto funkcia funguje tak, že ak niekto získa vaše prihlasovacie údaje, tak pri pokuse o prihlásenie, bude musieť zadať aj ďalšie heslo, ktoré vám príde napríklad cez e-mail alebo SMS. Samozrejme, nezabúdajte ani na to, že by ste mali používať silné heslo.

Ak ste sa stali už obeťou podvodu a odcudzenia vášho účtu, tak nám dovoľte, dať vám do pozornosti článok, v ktorom sme sa venovali téme, čo by ste mali okamžite spraviť, aby ste znížili dopady odcudzenia vášho účtu.

Prihláste sa k odberu správ z Vosveteit.sk cez Google správy

Komentáre