Înşelătorie pe Instagram. La ce mesaj trebuie utilizatorii să fie atenţi

  • Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) avertizează în legătură cu un mesaj transmis pe Instagram.
  • Link-ul duce utilizatorii prin site-uri compomise, concepute să răspândească spyware, adware sau chiar ransomware.
Urmărește
858 afișări
Imaginea articolului Înşelătorie pe Instagram. La ce mesaj trebuie utilizatorii să fie atenţi

După ce utilizatorii Facebook au fost vizaţi de o campanie de phishing cu mesaje-capcană de tipul „seamănă cu tine”, „apari în acest video”, o tentativă asemănătoare circulă în aceste zile pe Instagram.

Mesajele conţin de regulă un link maliţios, pe care expeditorul pretinde a fi un video sau o poză în care apare persoana căreia i-a transmis mesajul. Textul mesajului primit poate fi atât în română, cât şi în engleză, anunţă Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

Odată accesat, linkul nu duce către clipul promis: „atacatorii nu oferă detalii suplimentare şi profită de curiozitatea umană, pentru a determina utilizatorul să dea clic. Mai mult, se folosesc de un serviciu de scurtare a denumirii URL-ului, pentru a masca site-ul real pe care urmează să îl accesaţi. În unele variante, link-ul respectiv redirecţionează către un site de phishing, unde atacatorii culeg datele de autentificare la contul de Facebook al potenţialei victime, iar în altele accesarea link-ului poate duce la instalarea de software maliţios. De exemplu, dacă sunteţi redirecţionat către un site de autentificare fraudulos şi introduceţi detaliile dvs. de autentificare, acestea sunt încărcate pe un server la distanţă online, la care infractorii cibernetici au acces. Ei le pot folosi direct, pentru a încerca să obţină acces la contul dvs., de unde pot extrage date suplimentare sau pot lansa alte atacuri, ori le pot vinde mai departe pe forumuri dedicate hackerilor”.

În plus, de cele mai multe ori accesarea link-ului redirecţionează victima atacului prin multiple site-uri web compomise sau chiar concepute pentru a răspândi diferite tipuri de capcane cibernetice, inclusiv spyware, adware sau chiar ransomware.

Totodată, mesajul va fi transmis către contactele dvs. de pe social media, iar prietenii pe care îi aveţi în lista contului vor fi în pericol să cadă în aceeaşi capcană. De aceea este important, pe lângă evitarea accesării link-urilor din surse necunoscute sau mesaje nesolicitate, să aveţi o soluţie de securitate instalată pe dispozitive, cu care să scanaţi astfel de resurse despre care nu sunteţi siguri”, spun specialiştii de la CERT-RO.

Ce recomandă specialiştii CERT-RO

  •  dacă primiţi într-un mesaj privat pe social media un link asociat mesajelor de tipul „seamănă cu tine”, „apari în acest clip” sau „it took me about 3 hours to make” este puternic indicat să NU accesaţi link-ul furnizat.

În cazul accesării link-ului, recomandările sunt următoarele:

  •  schimbaţi imediat parola contului de social media şi să activaţi autentificarea în 2 paşi
  • vă asiguraţi că nu sunteţi conectat cu contul în locaţii suspecte, pe care nu le recunoaşteţi şi că nu au fost acordate permisiuni unor aplicaţii terţe din contul dvs. Eliminaţi acele aplicaţii pe care le consideraţi suspecte.

Pentru cele mai importante ştiri ale zilei, transmise în timp real şi prezentate echidistant, daţi LIKE paginii noastre de Facebook!

Urmărește Mediafax pe Instagram ca să vezi imagini spectaculoase și povești din toată lumea!

Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.

 

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.mediafax.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi aici