Како измамниците ги крадат вашите профили на социјалните мрежи?
Добивате професионално формулирана е-пошта со која ве поканува на интервју во Нетфликс. Персонализирана, звучи легитимно, изгледа уште подобро. Пораката е всушност дело на вештачка интелигенција, дизајнирана да изгледа веродостојно, особено за луѓето во светот на маркетингот и социјалните мрежи. Но, она што изгледа како можност за кариера може да ве одведе директно во рацете на сајберизмамници.
Препорачано
-
1
-
2
-
3
Нова фишинг кампања користи лажни деловни понуди за да влезе во вашите лични и деловни сметки, предупредуваат истражувачите на Malwarebytes. Кликнувањето на копчето „Закажи интервју“ отвора страница што визуелно личи на вистинската платформа за регрутирање на Нетфликс. Сепак, URL-то е сè друго освен официјално, што е првиот знак дека нешто не е во ред. На таа страница, од вас се бара да креирате „Кариерен профил“, што дополнително ја подобрува илузијата за професионализам. Потоа доаѓа барањето за најавување со фејсбук-сметка или е-адреса, со што напаѓачите прават чекор кон крајната цел, целосна кражба на вашиот дигитален идентитет. Без оглед на тоа кој метод на најавување ќе го изберете, следниот екран ве води до формуларот за најавување на Фејсбук.
Во тој момент, измамниците активираат алатки што им овозможуваат да го пресретнат вашето корисничко име, лозинка и двофакторскиот код за автентикација во реално време. Тука тие ја преземаат контролата врз вашата фејсбук-сметка, за само неколку секунди. Со активна заштита од MFA, измамниците можат да побараат дополнителен код, што значи дека дури и понапредните безбедносни мерки не значат многу ако веќе сте кликнале на погрешна врска. Целта на оваа измама не е да ви го украдат личниот профил за забава. Напротив, таа е многу посериозна. Маркетерите и менаџерите на социјалните мрежи често имаат пристап до деловни фејсбук-страници, рекламни сметки и чувствителни податоци на компанијата. Откако измамниците ќе добијат контрола врз овие сметки, тие можат да објавуваат лажни реклами, да шират злонамерна содржина, па дури и да ги уценуваат компаниите. Штетата може да биде повеќеслојна, од губење на угледот и финансиски последици, до сериозни правни проблеми.
Најважното правило: не одговарајте на понуди за работа што не сте ги побарале или очекувале сами. Дури и ако е-поштата изгледа веродостојно, внимателно проверете ја адресата на испраќачот и врските до надворешни страници. Користете доверливо безбедносно решение на сите уреди што ги користите. Редовно ажурирајте ги вашите лозинки и не користете исти лозинки за повеќе сметки. Овозможете повеќефакторска автентикација (MFA) секогаш кога е можно. Не се најавувајте на деловни платформи со фејсбук-сметка освен ако не сте апсолутно сигурни во автентичноста на страницата. Запомнете, сериозните компании нема да ве замолат да аплицирате преку социјалните медиуми за официјални интервјуа за работа- пишува Каматица.


