2017 年 10 月 19 日

新的 Facebook 黑客方法:使用網絡釣魚消息說“可信聯繫人”

如果你選擇了幾個 Facebook 上的可信聯繫人 在被黑客入侵時恢復您的帳戶,然後當心。 是的,一種新的網絡釣魚方法明確表明不能盲目信任 Facebook 上的可信聯繫人。

本月早些時候, 立即訪問,一個致力於捍衛和擴展面臨風險的用戶的數字權利的國際非營利人權組織注意到大量關於 Facebook 帳戶被黑的報導。 他們發現了一種新的有針對性的方法 網絡釣魚 也稱為魚叉式網絡釣魚,用戶通過 臉書賬號被黑 通過洩露的朋友的帳戶。

facebook-trusted-contacts-攻擊

黑客方法:

  1. 黑客在 Facebook Messenger 上從您朋友列表中某個人的被盜帳戶發送消息,請求幫助恢復他們的帳戶。
  2. 黑客讓您相信您在 Facebook 的可信聯繫人列表中,並告訴您您將收到用於恢復其帳戶的代碼。
  3. 然後黑客觸發“我忘記了密碼”功能   Facebook賬戶 並請求恢復代碼。
  4. 掉入陷阱,您將收到的代碼發送給您的“朋友”。
  5. 使用該代碼,黑客可以登錄您的帳戶,然後使用它來攻擊您朋友列表中的其他人。

facebook-trusted-contacts-攻擊

人們喜歡這種攻擊  缺乏對“可信聯繫人”功能的了解. 可信聯繫人 是一項 Facebook 帳戶恢復功能,可在您選擇的 3-5 個受信任的 Facebook 聯繫人的幫助下幫助您找回鎖定的 Facebook 帳戶。 每當您無法訪問您的帳戶時,這些朋友(受信任的聯繫人)可以從他們的 Facebook 帳戶生成代碼(代碼不是短信)並將其轉發給您。 是您的朋友為您生成代碼。

facebook-trusted-contacts-攻擊

因此,如果您收到任何要求您從 Facebook 發送帶有代碼的消息的消息,請不要向您的“朋友”發送任何代碼。 相反,盡快報告該帳戶 點擊這裡.

立即訪問 發現說,“到目前為止,我們看到了來自中東和北非的人權捍衛者和活動家的大部分報告”。 但是任何擁有 Facebook 帳戶的人都可能成為這次攻擊的受害者。

 

 

 

關於作者 

梅格納


{“電子郵件”:“電子郵件地址無效”,“ URL”:“網站地址無效”,“必填”:“必填字段缺失”}