Facebook Messenger: CERT-RO Alert dotyczący złośliwych linków

Facebook Messenger CERT-RO Alert dotyczący złośliwych linków

Facebook Messenger znajduje się w centrum ostrzeżenia wydanego przez rządową agencję ds. bezpieczeństwa cybernetycznego CERT-RO, a dzieje się tak dlatego, że po platformie komunikacyjnej krąży złośliwa wiadomość, której celem jest kradzież naszych danych i nie tylko.

„Uwaga, na Facebooku rozpowszechniane są wiadomości-pułapki typu „wygląda jak ty”, „pojawiają się w tym filmie”, wiadomości, które zwykle zawierają złośliwy link, który według nadawcy jest filmem lub zdjęciem, na którym pojawia się wysłana osoba mu wiadomość. Tekst otrzymanej wiadomości może być zarówno w języku rumuńskim, jak i angielskim. Zespół CERT-RO opublikował w zeszłym tygodniu ostrzeżenie.
Po otwarciu link ten NIE prowadzi do obiecanego klipu. Atakujący nie podają dodatkowych szczegółów i wykorzystują ludzką ciekawość, aby skłonić użytkownika do kliknięcia. Ponadto korzystają z usługi skracania adresów URL, aby zamaskować rzeczywistą witrynę, którą zamierzasz odwiedzić.
W niektórych wariantach link ten przekierowuje do strony phishingowej, gdzie napastnicy zbierają dane uwierzytelniające do konta potencjalnej ofiary na Facebooku, a w innych uzyskanie dostępu do linku może prowadzić do instalacji złośliwego oprogramowania.
Na przykład, jeśli zostaniesz przekierowany na fałszywą stronę logowania i wprowadzisz swoje dane logowania, zostaną one przesłane na zdalny serwer online, do którego dostęp mają cyberprzestępcy. Mogą ich użyć bezpośrednio, aby uzyskać dostęp do Twojego konta, skąd mogą wydobyć dodatkowe dane lub przeprowadzić inne ataki lub sprzedać je forom hakerskim.
Ponadto dostęp do linku w większości przypadków przekierowuje przez wiele witryn internetowych utworzonych lub nawet zaprojektowanych w celu rozprzestrzeniania różnych typów cyberzagrożeń, w tym #spyware, #adware, a nawet #ransomware.
W tym samym czasie wiadomość zostanie wysłana do Twoich kontaktów na Facebooku, a Twoim znajomym grozi niebezpieczeństwo wpadnięcia w tę samą pułapkę. Dlatego ważne jest, aby oprócz unikania dostępu do linków z nieznanych źródeł lub niechcianych wiadomości mieć zainstalowane na swoich urządzeniach rozwiązanie zabezpieczające, za pomocą którego będziesz mógł skanować zasoby, których nie jesteś pewien.
rekomendacje
Jeśli zatem otrzymasz w programie Facebook Messenger link powiązany z wiadomościami „wygląda na to, że jesteś Ty”, zdecydowanie NIE zaleca się otwierania udostępnionego linku. Jeśli jednak uzyskasz dostęp do łącza, zalecamy:
1. Natychmiast zmień hasło do swojego konta na Facebooku i włącz uwierzytelnianie dwuetapowe (2FA)
2. Upewnij się, że żadne aplikacje innych firm z Facebooka nie otrzymały żadnych uprawnień. W tym celu musisz zalogować się na swoje konto na Facebooku i przejść do kategorii Ustawienia i prywatność, a następnie Ustawienia. Następnie przejdź do kategorii Uprawnienia i dotknij Aplikacje i strony internetowe, aby sprawdzić, do których aplikacji masz dostęp.
Usuń te aplikacje, które uważasz za podejrzane. Stuknij tę aplikację, a następnie stuknij przycisk Usuń, aby chronić swoje konto przed nieautoryzowanym dostępem do podejrzanych aplikacji innych firm.
3. Oprócz tych środków zaleca się:
– wykonanie skanowania urządzenia za pomocą rozwiązania antywirusowego;
– sprawdzenie aplikacji zainstalowanych na urządzeniu, czy nie zostały dodane nowe, nieznane
– sprawdzenie ustawień prywatności, aby upewnić się, że nie nastąpiły żadne zmiany, zwracając szczególną uwagę na aplikację Facebook.”