Заголовок: Взломы в Facebook: как похищают "личность"
Компания: Panda Security
Екатеринбург, 4 октября 2010 г.
Пользователи сети Facebook регулярно жалуются на то, что их страницы были взломаны, а безопасность персональных данных оказалась под угрозой. Раньше через социальные сети чаще всего распространяли спам, но сегодня уже многие Интернет-пользователи хорошо распознают его и не попадаются на эту уловку. Поэтому кибер-мошенники изобретают всё новые и новые методы, которые будут работать, по крайней мере, какое-то время.
Лаборатория PandaLabs проанализировала технику, которой пользовались хакеры в последние месяцы:
Шаг 1: Приманка
Пользователю обычно приходит сообщение от друга, чья страница уже была взломана. Жертва получает вполне правдоподобное сообщение, в котором предлагается перейти по ссылке под тем или иным предлогом. В большинстве случаев пользователя заманивают "захватывающим видео" или пишут, что этот человек есть в этом видеоролике. Доверие вызывает то, что в сообщении называется имя пользователя, которое указано на его странице.
Заинтересовав пользователя, кибер-мошенники теперь должны узнать логин и пароль жертвы, чтобы перейти ко второму этапу плана. Страница, на которую дается ссылка, является точной копией стартовой страницы Facebook, но имеет другой адрес:
Шаг 3: Получение полного доступа
После того, как пользователь перешел по этой ссылке и ввел свои логин и пароль, хакеры устанавливают приложение, которое будет иметь полный доступ ко всей личной информации пользователя, а также сможет распространять вирус через аккаунт пользователя.
Дальше атака продолжается, но теперь уже она нацелена на контакты и друзей жертвы, так, как показано на примере:
Джессика: кто-то взломал мою страницу. Извините, ребята
Майкл: И мою! Только что...мне пришло от тебя сообщение, я ли это на видео, и ссылка на какую-то чушь
Эрни: да, Джессика..мне пришла ссылка от тебя...и я перешёл по ней...и мою страницу взломали
Алисия: да...ты мне прислала типа сообщение...и я думаю, что за чушь
Эрни: типа я был в видеоролике, очищал нефть с побережья
Джессика: хахаха...извините
Майкл: я тоже попался
Эрни: только поменяй пароль
Джессика: даа...я поменяла, всё равно спасибо
Крис: мне только что пришло
Крис: у меня та же чушь
Что делать, если Вашу страницу в Facebook взломали
Шаг 1: Удалите все разрешения приложениям, которые вы давали.
Это несложно: на своей странице в правом верхнем углу выберите "Настройки приложения". Тогда эти приложения не будут иметь доступ к Вашей странице после смены пароля.
Шаг 2: Поменяйте пароль!
Чтобы сохранить безопасность персональных данных в сети, рекомендуется поменять логин и пароль (еще лучше делать это время от времени). На своей странице в меню в верхнем левом углу выберите пункт "настройки профиля". Также рекомендуется использовать надёжный и сложный пароль, который не смогут подобрать.
С 1990 года миссией нашей компании является выявление и максимально эффективная борьба с новыми видами вредоносного ПО для обеспечения максимальной IT-безопасности наших пользователей. Лаборатория PandaLabs для ежедневного анализа и классификации тысяч новых образцов вредоносных кодов использует самые современные инновационные разработки, которые позволяют автоматически выносить вердикт о том, являются ли данные образцы вредоносными или нет. Система основана на принципе Коллективного Разума - новой модели безопасности
от Panda Security, способной обнаруживать даже те угрозы, которые остались незамеченными со стороны традиционных решений безопасности.
В настоящее время 94% всех вредоносных кодов, обнаруживаемых в PandaLabs, анализируется при помощи технологии Коллективного Разума. В дополнение к этому круглосуточно работают целые группы специалистов в различных областях IT-безопасности (вирусы, черви, трояны, шпионы, фишинг, спам и пр.), что в итоге позволяет предоставить нашим пользователям глобальную безопасность. В результате этого решения Panda являются более производительными, простыми в использовании и интуитивно-понятными.
По данным компании Av.Test.org, на настоящий момент PandaLabs является быстрейшей лабораторией по предоставлению обновлений пользователям во всей отрасли.