Phishing v sociálnych sieťach je forma kybernetického útoku, ktorý namiesto e-mailov využíva stránky sociálnych sietí. Aj keď je kanál odlišný, cieľ je rovnaký - oklamať vás, aby ste poskytli svoje osobné informácie alebo stiahli škodlivý súbor.
Sociálne médiá sú medzi počítačovými zločincami obľúbené, pretože o ne nie je núdza. A vďaka dôveryhodnému prostrediu existuje zlatá baňa súkromných údajov, ktoré môžu použiť na zahájenie následného phishingového útoku.
Tu je príklad, ako to robia na niektorých najobľúbenejších platformách.
Facebook je treťou najčastejšie zosobňovanou značkou pre phishingové útoky. S viac ako 2,6 miliardami používateľov na celom svete je ľahké pochopiť, prečo. Platforma ponúka nepreberné množstvo profilov a správ prekypujúcich osobnými informáciami, ktoré môže phishing využívať.
Útoky na Facebooku sú často zamerané na spotrebiteľov, a nie na veľké organizácie. Phisheri využívajú sociálne inžinierstvo na lákanie nič netušiacich obetí k odhaleniu ich údajov.
Budú predstierať, že sú z Facebooku, a budú napríklad posielať používateľom e-maily o bezpečnostných upozorneniach. Odtiaľ sú používatelia poučení, aby sa prihlásili do svojich profilov na Facebooku a zmenili svoje heslo. Potom sa pošlú na falošnú prihlasovaciu stránku Facebooku, kde sa zhromaždia ich poverenia.
Ako sa phishing zameriava na vašich priateľov
Ak získajú prístup k vášmu účtu, môžu vrhať širšiu sieť tým, že sa stanú obeťou vašich kontaktov. Môžu tiež použiť informácie, ktoré s vami zdieľajú vaši priatelia, v cielenejšej phishingovej kampani.
Phishers použije váš účet na rozposielanie správ alebo zverejnenie stavu so škodlivým odkazom. A pretože vám vaše kontakty dôverujú, je väčšia šanca, že na ňu kliknú.
Čo je rybársky phishing?
Toto je typ phishingu ktorý využíva sociálne médiá, ale má prepracovanejšie MO. Zameriavajú sa na používateľov, ktorí uverejňujú (väčšinou sa chvália) informácie o službe alebo svojom účte. Útočníci sa vydávajú za poskytovateľa služieb a potom používateľovi pošlú odkaz na kontakt so zástupcom zákazníckeho servisu.
Podvodníci používajú phishingové techniky na oklamanie obetí. Naučte sa, ako odhaliť phishingové útoky a zostať v bezpečí online.
Ale uhádli ste: odkaz vedie na falošné stránky na získanie informácií.
Galéria selfie, ktorá predtým bývala, je teraz obchodom za milióny dolárov, ktorý využívajú najväčšie svetové značky a influenceri.
Rovnako ako phisheri na Facebooku, aj tí, ktorí využívajú Instagram, rozposielajú e-maily používateľom, ktorí ich varujú pred bezpečnostným upozornením. Môže to byť napríklad správa o pokuse o prihlásenie z neznámeho zariadenia. E-mail obsahuje odkaz, ktorý používateľov presmeruje na falošné stránky, kde sa zhromažďujú prihlasovacie informácie.
Po získaní prístupu budú mať zlatý důl osobných informácií, ktoré budú môcť využívať rôznymi spôsobmi. Zlovestný útok napríklad zahŕňa vydieranie vás alebo vašich priateľov hrozbou úniku fotografie, ktoré ste zdieľali súkromne alebo prostredníctvom Instagram Direct Messenger (IGdm), ak sa na nich nezdržiavate požiadavky.
Čo je podvod porušujúci autorské práva?
Ak sa phishingu dostanú do rúk obchodné účty, najmä tie overené, môžu prostredníctvom IGdm spustiť zákernejšie phishingové kampane.
Napríklad používatelia v júni 2020 nahlásili pre odosielanie phishingových správ overený účet pre pobočku významnej spoločnosti v Čile.
Táto správa upozornila používateľov na porušenie autorských práv v príspevku. Zvyšok správy hovoril: „Ak si myslíte, že porušovanie autorských práv je nesprávne, mali by ste poskytnúť spätnú väzbu. V opačnom prípade bude váš účet zrušený do 24 hodín. “ Odkazom na spätnú väzbu bola samozrejme falošná stránka Instagramu, ktorá zhromažďovala prihlasovacie informácie.
Čo je podvod s modrým odznakom?
Nič sa nezdá také legitímne ako mať tú vytúženú modrú šek. Aj phisheri to využívajú.
Jeden phishingový podvod typu Instagram zahŕňa zasielanie e-mailov používateľom s certifikovaným odznakom. Akonáhle používatelia kliknú na tlačidlo „Overiť účet“, dostanú sa na stránku neoprávneného získavania údajov, kde budú zhromaždené ich osobné informácie. Väčšinou sú na tento druh útoku zameraní influenceri a používatelia, ktorí sú známi „Insta-famous“.
Odhlásiť sa náš sprievodca overením na Instagrame, aby tých podvodníkov obišiel.
Hlavná platforma pre svetovú obchodnú komunitu, ktorú využíva viac ako 700 miliónov profesionálov, je tiež obľúbeným terčom phishingov.
Ľudia dôverujú LinkedInu viac ako iným webom sociálnych sietí podľa a správa o digitálnej dôvere. Používatelia tiež s väčšou pravdepodobnosťou zverejnia podrobnosti o svojich pracovných pozíciách, čo z nich urobí hlavný cieľ útokov typu phishing a whaling.
Jednou z najkrutejších phishingových kampaní na sociálnych sieťach je útok, ktorý je zameraný na uchádzačov o zamestnanie na LinkedIn. Kyberzločinci sa vydávajú za náborárov a prostredníctvom LinkedIn Messaging oslovujú používateľov o falošnom pracovnom mieste.
Phisheri vás lákajú tým, že vaše pozadie je ideálne pre rolu, ktorú sa snažia obsadiť. Vďaka zvýšenému balíku kompenzácií to ešte viac zvrátia.
Uvidíte odkaz, ktorý podľa phishera obsahuje všetky podrobnosti o úlohe. Prípadne môžu na stiahnutie poslať prílohu v programe Microsoft Word alebo Adobe PDF.
Znie to vzrušujúco, najmä pre niekoho, kto hľadá zamestnanie. Odkazy vás však dovedú na sfalšovanú vstupnú stránku a súbor Word obsahuje makrá na spustenie škodlivého softvéru. Ten by mohol ukradnúť vaše dáta alebo otvoriť backdoor pre váš systém.
SÚVISIACE: Ako niekoho zablokovať na LinkedIn
Existujú dve najčastejšie falošné žiadosti o kontakt. Prvý spôsob, ako používatelia dostanú e-mail s upozornením na žiadosť o kontakt. Toto prichádza s odkazom vedúcim na falošnú prihlasovaciu stránku LinkedIn.
Druhá je komplikovanejšia: zahŕňa vytváranie falošných účtov a odosielanie žiadostí o pripojenie z LinkedIn. Raz Ak prijmete pozvanie, phisheri majú prístup k ďalším informáciám vo vašom profile a budú o krok bližšie k všetkým vašim spojenia.
Potom môžu odoslať phishingovú správu alebo použiť vaše informácie na uskutočnenie cielenejších útokov na vaše kontakty. Byť tvojím 1sv-stupňový kontakt im tiež dáva väčšiu dôveryhodnosť tým, že ich profil vyzerá ako legitímnejší.
S informáciami, ktoré zverejňujete na sociálnych sieťach, buďte opatrní. Prezývky, učitelia, obľúbené farby, školy, DOB, rodné mesto, domáce zvieratá sú otázky v rámci testu zabudnutého hesla. Viem, že reťazové príspevky sú v pohode a všetko okrem phishingu je vec. Podvodníci z tohto dôvodu milujú sociálne médiá. Byť v bezpečí. 🖤
- MELISSA MEDINA 🔜 #IWOCon (@melissamedinavo) 10. novembra 2020
Aby ste sa chránili pred týmito typmi útokov, neklikajte na odkazy v e-mailoch a DM. Znova skontrolujte zdroj. Aj keď sa zdá, že správa pochádza od dôveryhodného človeka, existuje šanca, že bol napadnutý jeho účet.
Najprv zavolajte osobe, aby ste sa uistili, že je skutočná, najmä ak správa obsahuje prílohy, od ktorých sa žiada, aby ste si ich stiahli.
Vždy skontrolujte adresu URL navštívených webových stránok. Hackeri vyrábajú falošné adresy URL zmenou jedného alebo viacerých písmen adresy URL známych webových stránok. Môžu tiež použiť symbolické písmená, aby vyzerali ako pôvodné písmená. Umiestnením kurzora myši na odkazy skontrolujte celú adresu URL, ktorá by sa mala zobraziť v dolnej časti prehliadača.
Pamätajte, že oficiálna korešpondencia zo sociálnych sietí a iných organizácií nikdy nebude od nikoho, kto používa e-mailové adresy s doménovými názvami @gmail alebo @yahoo.
Ďalšími výstražnými znakmi, na ktoré si musíte dať pozor, sú typografické a gramatické chyby alebo správy, ktoré vás prinútia konať. Ten druhý je navrhnutý tak, aby vyvolával strach alebo paniku, takže nebudete mať čas premýšľať.
Ak sa vystavíte phishingovým útokom na sociálnych sieťach, riskujete svojich priateľov a blízkych, pretože hackeri môžu použiť váš účet ako bránu, aby sa dostali aj k nim.
Trochu opatrnosti a zdravý rozum našťastie chráni vašu vlastnú potrebu.
Tu je niekoľko spôsobov, ako môže byť vaša identita ukradnutá na sociálnych sieťach. Áno, podvodníci môžu ukradnúť vašu identitu na Facebooku!
- Sociálne médiá
- Bezpečnosť
- Phishing
- Podvody
- Online bezpečnosť

Loraine píše pre časopisy, noviny a webové stránky už 15 rokov. Má magisterský titul v odbore aplikovaných mediálnych technológií a veľký záujem o digitálne médiá, štúdium sociálnych médií a kybernetickú bezpečnosť.
Prihlásiť sa ku odberu noviniek
Pripojte sa k nášmu bulletinu s technickými tipmi, recenziami, bezplatnými elektronickými knihami a exkluzívnymi ponukami!
Ešte jeden krok…!
V e-maile, ktorý sme vám práve poslali, potvrďte svoju e-mailovú adresu.