Građanima se ponovo širi opasna online prevara koja zloupotrebljava znatiželju korisnika Facebooka. Nacionalni CERT upozorava na lažne oglase i objave koje obećavaju otkrivanje informacija o tome ko je pregledavao vaš Facebook profil – funkciju koja na ovoj društvenoj mreži uopće ne postoji.
Prevara se najčešće pojavljuje kroz sponzorisane oglase, poruke ili dijeljene objave koje pozivaju korisnike da kliknu na link ili instaliraju aplikaciju kako bi „vidjeli ko im je gledao profil“. CERT naglašava da Facebook nema alat koji omogućava praćenje posjetitelja profila i da su sve takve tvrdnje lažne.
Klikom na ponuđene linkove korisnici se često preusmjeravaju na lažne stranice za prijavu koje su dizajnirane da ukradu korisničko ime i lozinku. U nekim slučajevima nudi se i instalacija sumnjivih aplikacija ili dodataka za preglednike koji mogu sadržavati zlonamjerni softver.
Nakon preuzimanja kontrole nad nalogom, napadači kompromitirani profil koriste za daljnje širenje iste prevare među prijateljima i kontaktima žrtve, čime se obmana vrlo brzo širi.
CERT savjetuje da se sumnjivi oglasi i objave odmah prijave Facebooku. Ako posumnjate da je nečiji račun kompromitovan, tu osobu treba obavijestiti putem drugog kanala komunikacije, poput telefonskog poziva ili poruke.
Kao dodatne mjere zaštite preporučuje se uključivanje dvofaktorske autentifikacije, redovna provjera aplikacija koje imaju pristup Facebook nalogu, te hitna promjena lozinke u slučaju sumnjivih aktivnosti. Ukoliko se ista lozinka koristi i na drugim servisima, potrebno ju je promijeniti svuda.

Post a Comment