פייסבוק

שליח פייסבוק איים על ידי איום על תוכנות זדוניות: כיצד להישאר בטוחים

ª∞Как осуществить свою мечту ª∞ исполнить ª∞желание ª∞Опус фильм ª∞Интернет бизнес ª∞магия

ª∞Как осуществить свою мечту ª∞ исполнить ª∞желание ª∞Опус фильм ª∞Интернет бизнес ª∞магия

תוכן עניינים:

Anonim

מסנג'ר פייסבוק, המשמש כמעט כל אחד משני מיליארד המשתמשים בפייסבוק, עומד בפני איום תוכנות זדוניות בכמות גדולה של העברת הודעות - כפי שהצביעו מומחי האבטחה ב- Kaspersky - שמעמיד את כל המשתמשים בסיכון אבטחה.

אף על פי שהפצת סוג זה של תוכנות זדוניות אינה תופעה חדשה, מכיוון שרוב משתמשי פייסבוק עשויים להיות מודעים להודעות דואר זבל וכתובות כאלה, שעושות סיבובים ברשת החברתית כבר לא מעט שנים, פייסבוק עבדה די קשה כדי תפסיק את זה

אך מקרים דומים של תוכנות זדוניות בהודעות בכמות גדולה צצו שוב על פלטפורמת המדיה החברתית. על פי חוקרי האבטחה, התוקפים מצאו את באג ה- Facebook Query Language (FQL) שהושבת לפני שנה אך לא לגמרי. FQL נחסם ליישומים אך עם כמה חריגים.

עוד בחדשות: האם מעסיקים יכולים באמת לראות מה יש בפייסבוק האישי שלך?

"מנהל דפי פייסבוק, יישום iOS, עדיין משתמש ב- FQL. לפיכך, כדי לקבל גישה לתכונה "נעול", תוכנות זדוניות פשוט צריכות לפעול בשם האפליקציה, "הצהירו חוקרי קספרסקי.

התסריט הזדוני ששימש לביצוע הפיגוע אהב עמוד פייסבוק ספציפי בכל פעם שמתקפה מוצלחת ועוברת על פי כמות האהובות שבדף, החוקרים הציעו שעשרות אלפי חשבונות כבר נפרצו.

כיצד מתבצעת ההתקפה?

המשתמש מקבל תחילה הודעה מחבר המכיל את העולם 'וידאו' עם שם השולח, אמוג'י וקישור מקוצר שעשוי להידמות למסך המסך של ההודעה למטה.

אם משתמשים לוחצים על הקישור, הם יופנו לדף Google Drive עם כפתור הפעלת וידאו. לחיצה על כפתור זה תוביל לדף דמוי YouTube בו המשתמש מתבקש להתקין תוסף עבור Chrome.

קורבנות המשתמשים בדפדפנים שאינם כרום הופנו לאתר שהציע להם להוריד את Adobe Flash Player המכיל תוכנות פרסום.

בשני המקרים, אם המשתמש לוחץ על האפשרות 'התקנת הרחבה' או 'התקן Adobe', התוקף זוכה לגישה למערכת הקורבן, שלאחריה הוא יכול לפקח על כל האתרים בהם ביקש הקורבן.

: 4 סיבות מדוע עליכם לחתוך את אפליקציית אנדרואיד הפייסבוק

ברגע שהמשתמש מנווט לפייסבוק ומתחבר, האישורים שלו - מזהה כניסה וסיסמא - נגנבים ואסימון גישה נשלח לשרת של התוקף.

"על ידי שימוש בתעודות הגנובות וגישה לתכונת הפייסבוק המיושנת, הנוכלים יכלו לבקש מהרשת החברתית לשלוח להם את רשימת אנשי הקשר של הקורבן, לשלוף את אלה שלא היו כרגע ברשת ולבחור באקראי 50 קורבנות חדשים מהיתר. לאחר מכן, אותם משתמשים הועברו בכמות גדולה באמצעות קישור חדש ל- Google Drive. בסך הכל מחזור אכזרי ", הסבירו חוקרי האבטחה.

כיצד להישאר בטוחים?

מכיוון שפייסבוק פועלת לשיפור הפגיעות באפליקציית Messenger שלהם, חשוב שהמשתמשים יהיו מודעים מספיק כדי לפקוח עין על האבטחה של הנתונים האישיים שלהם.

מכיוון שהודעות דואר זבל אלה עם קישורים מוטענים על תוכנות זדוניות, שעלולות להוביל לאובדן האישורים של חשבונך לתוקף, מגיעים מאיש קשר ידוע בפייסבוק, קשה למדי לברר אם זה לגיטימי או כדואר זבל.

לכן הדרך הטובה ביותר להישאר בטוחה ברגע זה היא להימנע מלחיצה על קישורים ב- Messenger עד אלא אם החבר שלך מציין באופן ספציפי שהוא בטוח לפתיחה - גם אז אנו ממליצים לך להפעיל את שיקול דעתך.

הנקודה העיקרית כאן היא לוודא שהאדם ששולח לך את הקישור הוא באמת החבר שלך ולא מישהו ששולט בחשבון הפייסבוק של חברך.