O tym nie informuj na Facebooku i w innych mediach społecznościowych, bo sam się prosisz o kłopoty

Zbigniew Biskupski
rozwiń więcej
Cyberprzestępcy wykorzystują Facebook i inne media społecznościowe do przygotowania ataku na swoje ofiary / Shutterstock

Media społecznościowe pozwalają ludziom łączyć się, dzielić doświadczeniami zawodowymi, zdjęciami czy filmami. Jednak nadmierna chęć do wymiany informacji i zawierania znajomości mogą ściągnąć na użytkowników sporo kłopotów. 

Według różnych szacunków co czwarta ofiara oszustw internetowych została oszukana w mediach społecznościowych. Ponadto Facebook, LinkedIn czy Instagram są kopalniami danych dla cyberprzestępców.
Miliardy użytkowników sieci społecznościowych przyciągają różnej maści oszustów. Ale czujność, a także ścisłe trzymanie się zasad i reguł postępowania w sieci pozwoli ominąć pułapki zastawiane przez cyberprzestępców.
Trzeba być powściągliwym, konto w mediach społecznościowych nie może być pamiętnikiem czy też słupem ogłoszeniowym. Przed publikacją posta warto przez chwilę się zastanowić czy nie stanie się on pożywką dla oszustów. 

Facebook to dla oszustów doskonałe miejsce na przygotowanie się do ataku, dlaczego

Internetowi oszuści doskonale opanowali sztukę socjotechniki, pozwalającą manipulować ludźmi tak, aby dzielili się poufnymi informacjami, a czasami nawet pieniędzmi.
Pierwszą fazą ataku socjotechnicznego, takiego jak na przykład phishing, jest rozpoznanie. Polega ono na tym, że napastnik stara się zebrać jak najwięcej informacji o swojej potencjalnej ofierze.
Bardzo ważne z punktu widzenia napastnika jest opracowanie e-maila lub SMS-a zachęcającego odbiorcę do reakcji. O wiele większe jest prawdopodobieństwo, że adresat prędzej odbierze spersonalizowaną wiadomość niż e-maila, który jest wysyłany jednocześnie do kilkunastu tysięcy osób.

Dlatego między innymi zdaniem ekspertów idealnym miejscem służącym do rozpoznania potencjalnych ofiar są właśnie media społecznościowe. Profile na Facebooku, Instagramie, czy LinkedInie zawierają nieprzebrane zasoby danych.
Większość ludzi lubi się chwalić swoimi osiągnięciami zawodowymi, bogactwem czy życiowymi sukcesami. Użytkownicy mediów społecznościowych często działają automatycznie, nie zdając sobie sprawy z tego, iż publikowane przez nich informacje mogą być w dowolnej chwili wykorzystane przez hakerów.

Rozpoznanie nie jest nową taktyką wymyśloną przez cyberprzestępców. W analogiczny sposób działają włamywacze.
Niezwykle rzadko zdarza się, że wybierają dom na chybił trafił. Najpierw szukają słabości i oceniają, który lokal oferuje najwięcej korzyści po uwzględnieniu ryzyka i zysków. Czyli jednym słowem, szukają miejsc, gdzie można zdobyć najwięcej łupów przy minimalnym wysiłku.

Księgowa, dyrektor finansowy powinni uważać na spersonalizowane e-maile

Nie inaczej wygląda to w przypadku cyberataków.
Część oszustów preferuje sprofilowane ataki, takie jak na przykład BEC (Business E-mail Compromise), bowiem przynoszą im najwyższe profity. W tym przypadku cyberprzestępcy wykorzystują prawdziwe dane właścicieli firm i osób z zarządów przedsiębiorstw, podszywając się pod nich i wysyłając e-maile do kontrahentów lub podwładnych.
Wiadomości kierowane są najczęściej do księgowych, dyrektorów finansowych i przedstawicieli zespołów płatności.
– W mailach proszą między innymi o: zmianę numeru rachunku do przelewu, pilne uregulowanie płatności na wskazany adres, a czasami dostęp do poufnych informacji – ostrzega Michał Łabęcki, Marketing Manager G DATA Software.

Hakerzy inaczej działają na Facebooku, a inaczej na LinkedIn

Metody stosowane przez napastników zależą od platformy mediów społecznościowych.
Na przykład Facebook pozwala użytkownikom zachować prywatność zdjęć oraz komentarzy. W związku z tym internetowy oszust stara się zaprzyjaźnić się ze znajomymi potencjalnej ofiary lub wysyła bezpośrednio prośbę o dodanie do grona znajomych do docelowego użytkownika. Niemniej połączenie ze znajomymi znacznie zwiększa prawdopodobieństwo, że osoba znajdująca się na celowniku hakera zaakceptuje zaproszenie.

– Łakomym kąskiem dla cyberprzestępców grasujących w mediach społecznościowych jest LinkedIn. Sieci użytkowników tej platformy w znacznym stopniu tworzą współpracownicy oraz kontrahenci. Napastnik może wykorzystać publiczne informacje, aby znaleźć kilku pracowników, którzy mają dostęp do informacji finansowych, prywatnych danych klientów lub dostępu do sieci o wysokich przywilejach. LinkedIn wydaje się być bezcennym źródłem informacji dla grup przestępczych przeprowadzających ataki typu BEC – tłumaczy Michał Łabęcki.
LinkedIn jako największa na świecie platforma z profesjonalnymi kontaktami, stała się ważnym miejscem poszukiwania pracy i nawiązywania relacji zawodowych. Jednak wraz z jej rosnącą popularnością i prestiżem, zwiększa się ryzyko natknięcia na fałszywe oferty pracy.
Tego rodzaju oszustwa mają na celu wprowadzenie osób w błąd, aby dostarczyły wrażliwe informacje bądź dokonały pod fałszywymi pretekstami dokonały wpłat finansowych.

Facebook: jak wśród nowych znajomych rozpoznać oszusta

W mediach społecznościowych, podobnie jak w życiu, należy rozważnie dobierać znajomych. Dlatego warto patrzeć chłodnym okiem na wszelkie prośby o dodanie do znajomych czy obserwowania.
Zwłaszcza, kiedy pochodzą od nieznanych osób. Ich autorami często są właściciele kont stworzonych do zbierania informacji dla celów przestępczych lub rozpowszechniania fałszywych informacji.
Jednym ze sposobów na zdemaskowanie oszustów jest analiza ich profilu. Jeśli jest na nim niewiele treści lub zaledwie kilku przyjaciół, powinna zapalić się czerwona lampka. Przeciętny użytkownik Facebooka ma około 200-250 znajomych. Niezależnie od platformy, jeśli konto ma mniej obserwujących lub jest bardzo nowe, może to być oszust.

Media społecznościowe: klikanie może być równie niebezpieczne jak phishing

Nie można też zapominać o silnych, unikalnych hasłach, będących pierwszym krokiem do ochrony kont w mediach społecznościowych przed włamaniem.
Nagminnym błędem popełnianym przez użytkowników jest posługiwanie się tym samym hasłem dla każdego kanału mediów społecznościowych. W takim przypadku, kiedy haker zdobędzie hasło, ma otwarte drzwi do wszystkich platform.
Kiedy coś wydaje się zbyt piękne, aby mogło być prawdziwe, prawdopodobnie prawdziwe nie jest.
Istnieje bardzo duże prawdopodobieństwo, graniczące z pewnością, że propozycje świetnych możliwości inwestycyjnych, wygrania najnowszego modelu iPhone’a, randki z atrakcyjną partnerką czy dobrze płatnej pracy nie wymagającej wysokich kwalifikacji, są nieprawdziwe.
To tylko próby wciągnięcia potencjalnej ofiary do kliknięcia linka prowadzącego do złośliwego oprogramowania bądź wyciągnięcia od niej pieniędzy.

Infor.pl
Pilne! Powódź w Polsce – premier deklaruje uruchomienie szybkiej pomocy finansowej. 200 tys. zł zasiłku na remont lub odbudowę domu. W jaki sposób i gdzie złożyć wniosek o pomoc?
14 wrz 2024

Nad Polskę nadciągnął niż genueński Boris, który przyniósł ze sobą gwałtowne ulewy. Sytuacja powodziowa – zwłaszcza na południu kraju – robi się, z godziny na godzinę, coraz bardziej dramatyczna. Osoby, które ucierpią wskutek powodzi, mogą ubiegać się o zasiłek celowy w wysokości do 6 tys. zł, a w szczególnie uzasadnionych przypadkach (jeżeli np. istnieje konieczność odbudowy zniszczonego domu) – nawet do 200 tys. zł. Premier Donald Tusk zadeklarował uruchomienie szybkiej pomocy finansowej dla najbardziej poszkodowanych.

[2 dni wolnego na pięć lat] Nowy typ urlopu i prace rządu. Na dziś dla wybranej grupy zawodowej [Przykłady]
15 wrz 2024

Ministerstwo proponuje urlop według formuły [2 dni urlopu za 5 lat pracy, 4 dni za 10 lat, 6 dni za 15 lat itd.]. Wysłaliśmy do biura prasowego Ministerstwie zapytanie, na jakim etapie prac jest wdrożenie tego pomysłu do formy zapisów projektu ustawy nowelizującej, a potem już finalnej nowelizacji. W artykule poniżej odpowiedź:

Przewoźnicy w 2025 r. zapłacą wyższe składki ZUS od wynagrodzeń kierowców międzynarodowych, nie podwyższając im nawet płacy
14 wrz 2024

Pod koniec sierpnia rząd przyjął projekt ustawy budżetowej na 2025 roku, z którego wynika, że przeciętne prognozowane wynagrodzenie wzrośnie blisko o 850 zł. Podwyższenie tej kwoty oznacza dla przewoźników, że muszą przygotować się do wzrostu składek do ZUS.

O tym nie informuj na Facebooku i w innych mediach społecznościowych, bo sam się prosisz o kłopoty
14 wrz 2024

Media społecznościowe pozwalają ludziom łączyć się, dzielić doświadczeniami zawodowymi, zdjęciami czy filmami. Jednak nadmierna chęć do wymiany informacji i zawierania znajomości mogą ściągnąć na użytkowników sporo kłopotów. 

Zalanie. Czy można wykorzystać zwolnienie od pracy z powodu siły wyższej?
14 wrz 2024

Zalanie. Czy można wykorzystać zwolnienie od pracy z powodu siły wyższej? Czy urlop na żądanie jest jedyną opcją? Czy pracodawca może odmówić pracownikowi zwolnienia od pracy z powodu siły wyższej? Kiedy należy powiadomić pracodawcę?

Dłuższy urlop macierzyński. Część rodziców skorzysta na zmianach
14 wrz 2024

Rodzice wcześniaków mogą uzyskać dłuższy urlop. W Sejmie trwają prace nad projektem nowelizacji Kodeksu pracy i innych ustaw, który zakłada możliwość przedłużenia urlopu macierzyńskiego maksymalnie o 24 tygodni, jeśli dziecko po urodzeniu wymagało hospitalizacji lub opieki hospicyjnej przez dłużej niż 30 dni w pierwszych 45 dniach życia.

Mimo zastoju na rynku, mieszkania nie chcą tanieć. Po stabilizacji cen w lipcu w sierpniu znów w większości miast wrócił trend wzrostowy
14 wrz 2024

Na rynku mieszkań z drugiej ręki przybywa dużo nowych ofert. O dziwo jednak stosunkowo dużo jest też wycofywanych, mimo niesfinalizowania oferty. To dowodzi, że ani sprzedający, ani kupujący nie są usatysfakcjonowani aktualnymi cenami.

Dofinansowanie do posiłku pracowników: firma może bez obciążeń fiskalnych wydawać 450 zł na każdego pracownika, ale niewiele docenia to świadczenie pozapłacowe
14 wrz 2024

Przy rekrutowaniu specjalistów, zwłaszcza w zawodach, w których występują deficyty chętnych do pracy, ogromną rolę odgrywają benefity czyli świadczenia płacowe. Jednym z najbardziej niedocenianych jest dofinansowywanie posiłków. Na benefit ten liczy co trzeci zatrudniony, a otrzymuje go co dziesiąty.

Na grzyby do lasu – jak nie narazić się na grzywnę sięgającą nawet 5000 zł?
14 wrz 2024

Sezon grzybowy w pełni. Warunki pogodowe są sprzyjające, dlatego wielu amatorów grzybobrania – z pewnością – w najbliższych dniach, wyruszy do lasów na zbiory. Nie wszyscy z nich, są jednak świadomi, że aby nie narazić się na przykre konsekwencje w postaci kar pieniężnych – muszą przestrzegać kilku, uregulowanych ustawowo zasad. 

Jest decyzja co do rewolucji w kodeksie pracy: teraz wszystkie dni pracy mają być krótsze o godzinę czy każdy weekend zaczynać się w czwartek - czterodniowy tydzień pracy
14 wrz 2024

Rewolucja w kodeksie pracy jest przesądzona, bo rząd czas pracy chce skrócić. Nie wiadomo tylko czy najpierw będzie to 35-godzinny tydzień pracy a potem dopiero czterodniowy tydzień pracy, czy od razu wszystkie piątki będą wolne. Nie jest znany też ostateczny termin, choć najpóźniej nowy czas pracy ma obowiązywać od 1 stycznia 2027 roku.

pokaż więcej
Proszę czekać...