Sukčiai ieško naujų būdų, kaip gauti prieigą prie „Facebook“ naudotojų duomenų

Publikuota: 2016 m. balandžio 15 d. penktadienis

Sukčiai yra gerai perpratę žmonių silpnybes ir aktyviai išnaudoja smalsumą savo tikslais. Tai patvirtino ir neseniai įvykdytas išpuolis prieš socialinio tinklo „Facebook“ naudotojus, kurį užfiksavo ir išnagrinėjo „Kaspersky Lab“. Sukčių tikslas – taikant apgavystę įdiegti naršyklės platinimą, kad galėtų vogti asmeninius duomenis.

Naudodamiesi realia, bet jau įlaužta paskyra, sukčiai nieko dėto naudotojo vardu skelbia įrašą su nuorodą į vaizdo įrašą „suaugusiesiems“, tariamai skelbiamą populiariame „YouTube“ tinklalapyje. Kad įrašas atrodytų nekaltas ir sukeltų norą jį atversti, sukčiai pažymi jame naudotojus iš sukompromituotos paskyros draugų sąrašo.

Nusprendę atidaryti nuorodą, naudotojai patenka į populiariojo „YouTube“ stiliumi apipavidalintą puslapį, iš tikrųjų su juo neturintį nieko bendro.

Ir čia tyko pagrindinis pavojus: bandant paleisti vaizdo įrašą, atsiranda langas, kuriame siūloma įdiegti naršyklės išplėtimą, kuris kartais vadinamas „Profesjonalny Asystent“ ir be kurio, kaip skelbiama apie priedą, įrašo peržiūra neįmanoma. Įdiegimas suteikia galimybę sukčiams matyti visus aukos duomenis naršyklėje, kad ateityje gautų prieigą prie konfidencialios informacijos.

Tikslus nukentėjusiųjų skaičius nežinomas, bet „Profesjonalny Asystent“ išplėtimą jau spėjo įsidiegti apie 900 naudotojų.

„Sukčiai naudojasi žmogaus smalsumu. Jie įsitikinę, kad suintriguota auka stengsis kuo greičiau pamatyti vaizdo įrašą ir nemąstydama leis įdiegti išplėtimą. Sėkmės atveju sukčiai gauna teisę matyti visus duomenis naršyklėje, o vėliau gauti slaptažodžius, prisijungimo duomenis, banko kortelių duomenis ir kitą konfidencialią naudotojo informaciją, – pasakoja Nadežda Demidova, „Kaspersky Lab“ turinio analitikė.

Ekspertai rekomenduoja jokiu būdu neatidarinėti šių nuorodų ir nediegti įtartinų naršyklės išplėtimų, taip pat patikrinti, ar jie dar nėra įdiegti. Jei kuris nors išplėtimas atrodo įtartinas, nedelsiant jį šalinkite per naršyklės nustatymus, o vėliau pakeiskite lankomų tinklalapių, ypač bankininkystės sistemos, slaptažodžius.

Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Gemalto“ sustiprins „Samsung Pay“ saugumą

Saugumo sprendimų lyderė „Gemalto“ įdiegs papildomas apsaugos priemones į išmaniuosius telefonus „Samsung Galaxy S8“ skaityti »

Valandų valandos išmaniojo ekrane: kaip išsaugoti sveikas akis?

Vargu ar valandų skaičių, praleistą žiūrint į išmaniojo ekraną, pavyks sumažinti, todėl labai svarbu apsaugoti regėjimą. skaityti »

Lietuviams sunku išsiskirti su nebenaudojamais telefonais

Ekspertai atkreipia dėmesį saugumo dėlei namie esančius nebenaudojamus elektronikos prietaisus reguliariai patikrinti. skaityti »

„American Express“ ir „Visa“ kovos prieš sukčiavimus

„American Express“ ir „Visa“ paskelbė apie bekontakčių operacijų pokyčius, siekiant sustiprinti operacijų apsaugą. skaityti »

Kiekvienas išmaniojo įrenginio naudotojas privalo išmanyti skaitmeninę higieną

Išmaniuosiuose telefonuose, planšetiniuose kompiuteriuose ir kompiuteriuose nuolat didėja saugomos informacijos apimtis, tai kelia riziką dėl prastos naudotojų skaitmeninės higienos. skaityti »

„Windows 10“ palaikys interneto bankininkystės biometrijos sistemą

Didžiosios Britanijos bankas „Lloyds“, bendradarbiaudamas su „Microsoft“, ketina įdiegti veidų ir pirštų atspaudų atpažinimo technologiją interneto bankininkystėje. skaityti »

Kroviklis gali stebėti namus

Sukurtas įrenginys, vienu metu atliekantis elektroninių prietaisų kroviklio ir vaizdo stebėjimo kameros funkcijas. skaityti »

„Mastercard“ įsigijo apsaugos sistemų bendrovę „NuData Security“

Tarptautinė mokėjimo sistema „Mastecard“ įsigijo apsaugos sistemų bendrovę „NuData Security“. skaityti »

Londono oro uoste nebereikės pasų

Londono oro uoste Heathrow pradėta testuoti veidų atpažinimo sistema. skaityti »

Interneto svetainės išsiaiškins robotus nepastebimai

„Google“ paskelbė patobulinusi identifikacijos mechanizmą „reCAPTCHA“, gebantį skirti tikrus interneto naudotojus nuo interneto robotų. skaityti »