19 октября 2017

Новый метод взлома Facebook: фишинговые сообщения с надписью «Надежный контакт»

Если вы выбрали несколько Надежные контакты на Facebook чтобы восстановить свою учетную запись при взломе, то будьте осторожны. Да, новый метод фишинга ясно показал, что доверяемым контактам в Facebook нельзя слепо доверять.

Ранее в этом месяце, Доступ сейчасМеждународная некоммерческая правозащитная организация, занимающаяся защитой и расширением цифровых прав пользователей, подвергающихся риску, заметила множество сообщений о взломе учетных записей Facebook. Они выяснили, что новый метод таргетирования фишинг также известный как целевой фишинг, с помощью которого пользователи Аккаунт Facebook взломан через взломанный аккаунт друга.

facebook-доверенные-контакты-атака

Метод взлома:

  1. Хакер отправляет сообщение в Facebook Messenger со взломанной учетной записи кого-то из вашего списка друзей с просьбой помочь восстановить его учетную запись.
  2. Хакер убеждает вас, что вы находитесь в списке доверенных контактов на Facebook, и сообщает, что вы получите код для восстановления их учетной записи.
  3. Затем хакер запускает функцию «Я забыл свой пароль» для   Facebook счет и запрашивает код восстановления.
  4. Попадая в ловушку, вы отправляете полученный код своему «другу».
  5. Используя код, хакер может войти в вашу учетную запись, а затем использовать ее, чтобы преследовать других людей из вашего списка друзей.

facebook-доверенные-контакты-атака

Люди попадают на такие атаки с  незнание функции «Доверенные контакты». Доверенные контакты - это функция восстановления учетной записи Facebook, которая поможет вам вернуть заблокированную учетную запись Facebook с помощью 3-5 выбранных вами доверенных контактов Facebook. Когда вы теряете доступ к своей учетной записи, эти друзья (доверенные контакты) могут генерировать коды (коды - это не текстовые сообщения) из своей учетной записи Facebook и пересылать их вам. Коды для вас генерируют ваши друзья.

facebook-доверенные-контакты-атака

Поэтому, если вы получаете какие-либо сообщения с просьбой отправить сообщение с кодом из Facebook, не отправляйте код своему «другу». Вместо этого как можно скорее сообщите об этом аккаунте. здесь.

Доступ сейчас found сказал: «Пока мы видим большинство сообщений от правозащитников и активистов с Ближнего Востока и Северной Африки». Но любой человек, имеющий учетную запись Facebook, может стать жертвой этой атаки.

 

 

 

Об авторе 

Мегна


{"email": "Адрес электронной почты недействителен", "url": "Адрес сайта недействителен", "обязателен": "Отсутствует обязательное поле"}