Facebook Messenger: CERT-RO-hälytys haitallisista linkeistä

Facebook Messenger CERT-RO -hälytys haitallisista linkeistä

Facebook Messenger on kyberturvallisuusviraston CERT-RO:n varoituksen keskipisteessä, ja tämä johtuu siitä, että viestialustan kautta kiertää haitallinen viesti, jonka tarkoituksena on varastaa tietomme, eikä vain sitä.

"Huomio, Facebookissa leviävät trap-viestit, jotka ovat tyypiltään "näyttää sinulta", "näkyvät tässä videossa", viestit, jotka sisältävät yleensä haitallisen linkin, jonka lähettäjä väittää olevan video tai kuva, jossa henkilö näyttää lähetetyltä hänelle viesti. Vastaanotetun viestin teksti voi olla sekä romaniaksi että englanniksi. CERT-RO-tiimi julkaisi varoituksen viime viikolla.
Kun linkki on avattu, se EI johda luvattuun leikkeeseen. Hyökkääjät eivät anna lisätietoja ja käyttävät hyväkseen ihmisen uteliaisuutta saadakseen käyttäjän napsauttamaan. Lisäksi he käyttävät URL-lyhennyspalvelua peittämään todellisen verkkosivuston, jolla aiot vierailla.
Joissakin versioissa linkki uudelleenohjaa tietojenkalastelusivustolle, jossa hyökkääjät keräävät tunnistetiedot mahdollisen uhrin Facebook-tilille, ja toisissa linkin käyttäminen voi johtaa haittaohjelmien asennukseen.
Jos sinut esimerkiksi ohjataan vilpilliseen kirjautumissivustoon ja annat kirjautumistietosi, ne ladataan etäverkkopalvelimelle, johon verkkorikollisilla on pääsy. He voivat käyttää niitä suoraan yrittääkseen päästä tilillesi, josta he voivat poimia lisätietoja tai käynnistää muita hyökkäyksiä tai myydä ne edelleen hakkerifoorumeille.
Lisäksi suurimman osan ajasta linkin käyttäminen uudelleenohjaa useiden verkkosivustojen kautta, jotka on laadittu tai jopa suunniteltu levittämään erilaisia ​​kyberuhkia, mukaan lukien #spyware, #adware tai jopa #ransomware.
Samalla viesti lähetetään Facebook-kontakteillesi ja ystäväsi ovat vaarassa joutua samaan ansaan. Siksi tuntemattomista lähteistä tulevien linkkien tai ei-toivottujen viestien pääsyn välttämisen lisäksi on tärkeää, että laitteillesi on asennettu tietoturvaratkaisu, jolla voit skannata sellaiset resurssit, joista et ole varma.
suositus
Joten jos saat Facebook Messengerissä linkin, joka liittyy "näyttää sinulta" -viesteihin, on erittäin suositeltavaa EI käyttää annettua linkkiä. Jos kuitenkin käytät linkkiä, suosittelemme, että
1. Vaihda Facebook-tilisi salasana välittömästi ja ota käyttöön 2-vaiheinen todennus (2FA)
2. Varmista, ettei Facebookin kolmansien osapuolien sovelluksille ole myönnetty käyttöoikeuksia. Tätä varten sinun on kirjauduttava sisään Facebook-tilillesi ja siirryttävä Asetukset ja tietosuoja -luokkaan ja sitten Asetukset. Siirry sen jälkeen Luvat-luokkaan ja napauta Sovellukset ja verkkosivustot tarkistaaksesi, mille sovelluksille olet antanut käyttöoikeuden.
Poista epäilyttävät sovellukset. Napauta kyseistä sovellusta ja napauta sitten Poista-painiketta suojataksesi tilisi luvattomalta käytöltä epäilyttäviltä kolmannen osapuolen sovelluksilta.
3. Näiden toimenpiteiden lisäksi suositellaan seuraavia:
– laitteen skannaus virustorjuntaratkaisun avulla;
– tarkista laitteeseen asennetut sovellukset varmistaaksesi, ettei uusia, tuntemattomia ole lisätty
– tarkistaa tietosuoja-asetuksesi varmistaaksesi, ettei muutoksia ole tapahtunut, ja kiinnitä huomiota Facebook-sovellukseen."