Wpis z mikrobloga

Uwaga: W ostatnich dniach nasiliła się fala oszustw "na znajomego" z wyłudzeniem blik.
Sprawcy przejmują konto FB, z którego zostaje wysłana wiadomość do kontaktów.

Z moich obserwacji wynika, że najbardziej narażone na bycie wektorem-znajomym są osoby z dość długim stażem dostępu do internetu. Które używają tego samego konta pocztowego od wielu lat.
W trakcie tego okresu konto to trafiło do wielu miejsc, skąd mogło wyciec wraz z hasłem. Takie wycieki są normalnie dostępne w sieci i za parę $ każdy może je nabyć.
Po uzyskaniu dostępu do konta e-mail, przejęcie konta na FB zajmuje kilkanaście sekund. Następne sekundy to wysyłka do wszystkich kontaktów na messengerze prośby o Blik.

A teraz kwestia ofiary. Mimo, że o tym zjawisku jest dość głośno i zdecydowana większość osób jest świadoma tego typu zagrożeń. To wciąż skuteczność ataków wynosi kilka procent (gdzieś słyszałem o 5%, jeśli jest słaby kontekst, albo brak, to p = 1-2%). Więc jeśli twoje konto z 100 znajomych zostanie przejęte, 5 osób potencjalnie straci swoje pieniądze.
Być może będzie to twoja ciotka, rodzice, rodzeństwo, kolega z pracy, albo szwagier, z którym wczoraj piłeś wódkę.

Co zrobić aby zabezpieczyć się przed taką sytuacją:
1. Zmień hasło do konta pocztowego, dodaj nr telefonu do jego odzyskiwania, dwuskładnikowe uwierzytelnianie, etc.

2. Wyślij typową dla oszusta wiadomość do swoich kontaktów, z którymi najczęściej rozmawiasz (np. ostatnie 20 osób) - test phishing; oczywiście po kilkunastu minutach wyślij sprostowanie i wyjaśnienie. Jeśli ktoś się złapie, to będzie wdzięczny naukę i oszczędzenie pieniędzy.

3. Jeśli w twojej skrzynce regularnie pojawiają się monity od facebooka z kodem resetu - to jest spora szansa, że konto wpadło do automatu i kwestią czasu jest jego przejęcie, więc tym bardziej powinniśmy zadbać o dwa powyższe punkty.

@OnexZYT
#oszustwo #csiwykop #policja #polska #phishing #facebook
barman84 - Uwaga: W ostatnich dniach nasiliła się fala oszustw "na znajomego" z wyłud...

źródło: fe8aedea-3a46-4383-a432-c797c03a7930

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@barman84 zauważyłam że jakieś pół roku temu, co drugi dzień dostawałam nowe zaproszenie do znajomych na fb. Imniona i nazwiska polskie, zdjęcia randomowe, raczej boomerskie. Po wejsciu w profil - conajmniej 50 wspólnych znajomych. Oczywiście mimo wszystko nie akceptowałam. Po czasie zauważyłam, że tych 50 wspolnych znajomych to te same twarze. Znam ich i faktycznie są to osoby, ktore biorą każde zaproszenie jak leci.... Także tak...
  • Odpowiedz
@barman84: podstawowa zasada, unikalne haslo do każdego konta, ponad 13 znaków, nie podawanie wrażliwych danych w obcych linkach, bo przejęcia kont fb czy email, polegają na tym, ze ludzie pod byle pretekstem podają dane logowania na fałszywej stronie, dlatego warto korzystać z menedżera haseł w przeglądarce, ktory nie podstawi hasla na fałszywej stronie i żadnego wpisywania hasla "z palucha", zeby zobaczyć filmik na fb
  • Odpowiedz
  • 0
@marek-pikador: manager haseł w przeglądarce to proszenie się o kłopoty. Standardowo są blokowane w firmach, w których funkcjonuje dział bezpieczeństwa.
Unikalne hasło do każdego konta - niewiele pomaga, bo zazwyczaj wszystkie serwisy mają opcję przypomnienia hasła z wykorzystaniem podstawowego emaila. Więc po złamaniu maila, reszta serwisów stoi otworem.

Najlepszy sposób to: 2FA, przynajmniej do maila, no i częsta zmiana hasła.
  • Odpowiedz
@barman84: w firmach odradzają, ale na prywatnym sprzęcie, menedżer jest ok, gdyby ludzie go stosowali i nie wpisywali hasla z palca w podesłanych linkach, nie byłoby utraty kont i milionów zl strat. Poza tym menedżer informuje o przejętym, słabym lub zdublowanym haśle. Dla mnie osoby, którym przejmowane sa konta to debile, robieni na prostą socjotechnike
  • Odpowiedz