Користувачі соціальних мереж можуть отримувати електронні листи, які, на перший погляд, виглядають як офіційні повідомлення від Facebook. Зловмисники повідомляють про нібито порушення авторських прав, скаргу на сторінку або інше порушення правил платформи та пропонують перейти за посиланням для «перегляду деталей» чи подання апеляції.
Одним із прикладів такого шахрайського повідомлення є лист із заголовком «Повідомлення про можливі порушення авторських прав». У ньому зазначається, що на сторінку нібито надійшла скарга, а розміщений контент може не відповідати правилам платформи. Для ознайомлення зі скаргою користувача закликають натиснути кнопку «Переглянути деталі».
Насправді подібні повідомлення можуть бути частиною фішингової атаки. Основна мета зловмисників — змусити користувача перейти на підроблений вебсайт, який зовні нагадує сторінку Facebook, та ввести свої облікові дані. Після цього шахраї можуть отримати логін і пароль та використати їх для заволодіння акаунтом.
Надалі скомпрометовану сторінку можуть використовувати для розсилання шахрайських повідомлень друзям і підписникам, поширення небезпечних посилань, вимагання коштів або спроб отримати доступ до інших облікових записів.
Особливість такої схеми полягає у використанні соціальної інженерії. Шахраї намагаються викликати у людини страх втратити сторінку, занепокоєння через можливе порушення авторських прав або бажання якнайшвидше усунути проблему. Саме тому користувач може не перевірити інформацію та автоматично перейти за посиланням.
Начальник Відділу протидії кіберзлочинам в Івано-Франківській області підполковник поліції Микола Худолій наголошує: перш ніж переходити за посиланням у подібному листі, необхідно перевірити адресу відправника та вебадресу, на яку пропонується перейти.
Навіть якщо повідомлення містить логотип, фірмове оформлення та переконливий текст, це не гарантує його справжності. У разі виникнення сумнівів варто самостійно відкрити Facebook через офіційний застосунок або вебсайт і перевірити, чи дійсно є відповідне повідомлення щодо акаунта.
Щоб не стати жертвою такої схеми, варто дотримуватися простих правил:
- перевіряти адресу відправника електронного листа;
- не переходити за підозрілими посиланнями;
- не вводити логін, пароль, дані банківської картки чи коди підтвердження на сторінках, відкритих із підозрілих листів;
- перевіряти адресу сайту перед введенням будь-яких даних;
- не довіряти повідомленням, які вимагають термінової реакції або погрожують блокуванням сторінки;
- у разі сумнівів самостійно відкривати соціальну мережу через офіційний застосунок або вебсайт;
- використовувати двофакторну автентифікацію для додаткового захисту акаунта.
Якщо користувач уже перейшов за посиланням, але не вводив жодних даних, варто просто закрити підозрілу сторінку та не виконувати запропонованих дій. Якщо ж було введено пароль або інші конфіденційні дані, необхідно якнайшвидше змінити пароль через офіційний ресурс, перевірити активні сеанси входу та посилити захист акаунта.
Дізнатись більше про шахрайські схеми: https://stopfraud.gov.ua/
Підписуйтесь на канал Фіртки в Telegram, читайте нас у Facebook, дивіться на YouTubе. Цікаві та актуальні новини з першоджерел!
Читайте також:
Близько 700 тисяч гривень втратили прикарпатці через шахрайські схеми