„Bite Latvija“ įspėja – sukčiai bando perimti „Facebook“ profilius

5 min. skaitymo 0 komentarų
Facebook
Facebook Nuotrauka: gguy / Shutterstock.com

„Facebook“ puslapį ar įmonės reklamos paskyrą valdantiems žmonėms dabar verta būti ypač atsargiems. „Bite Latvija“ perspėja apie sparčiai plintančią sukčiavimo schemą, kuri iš pirmo žvilgsnio gali atrodyti kaip visiškai tikras „Meta“ įspėjimas. Žmogui pranešama, kad jo puslapis esą pažeidė platformos taisykles, reklama bus sustabdyta arba paskyra netrukus užblokuota. Toliau pateikiama nuoroda ir raginimas kuo greičiau „patvirtinti tapatybę“. Būtent čia ir prasideda problema.

Paspaudęs nuorodą žmogus gali patekti į svetainę, kuri beveik idealiai atkartoja tikrą „Facebook“ prisijungimo langą. Logotipas, spalvos, mygtukai, teksto išdėstymas – viskas padaryta taip, kad nekiltų įtarimų. Tačiau įvedus savo prisijungimo duomenis jie atsiduria ne „Meta“, o sukčių rankose. O jeigu ta pati „Facebook“ paskyra turi administratoriaus teises į įmonės puslapį ir „Meta Business“ paskyrą, vienas neatsargus prisijungimas gali atverti nusikaltėliams duris į visą verslo reklamos infrastruktūrą.

Pranešimas atrodo taip įtikinamai, kad žmogus pradeda skubėti

Šios schemos pavojus slypi ne vien gražiai nukopijuotame prisijungimo puslapyje. Sukčiai labai gerai išnaudoja žmogaus baimę prarasti savo puslapį ar verslo reklamas. Žinutėje dažniausiai sukuriamas skubos jausmas: „Jūsų puslapis pažeidė taisykles“, „reklama bus sustabdyta“, „paskyra bus uždaryta per 24 valandas“. Verslui, kuris per „Facebook“ ar „Instagram“ gauna klientų, toks perspėjimas gali sukelti tikrą paniką.

Būtent tada žmogus ir padaro tai, ko iš jo tikisi sukčius – nustoja tikrinti detales ir kuo greičiau spaudžia pateiktą nuorodą. „Bite Latvija“ specialistai atkreipia dėmesį į dar vieną ypač klastingą aplinkybę: pats pranešimas kai kuriais atvejais gali atrodyti atkeliavęs iš oficialios „Meta“ aplinkos, tačiau jame esanti nuoroda nuveda jau visai kitur.

Todėl vien pažvelgti į siuntėją nebepakanka. Svarbiausia taisyklė – gavus netikėtą įspėjimą apie „Facebook“ ar „Meta Business“ paskyrą nesijungti per pranešime pateiktą nuorodą. Daug saugiau pačiam atsidaryti „Facebook“ arba „Meta Business“ įprastu būdu ir ten patikrinti, ar paskyroje iš tiesų yra koks nors oficialus perspėjimas.

Perėmę vieną profilį sukčiai gali patekti į visą įmonės reklamą

Paprasto žmogaus „Facebook“ paskyros vagystė ir taip nemaloni, tačiau įmonių atveju žala gali būti gerokai didesnė. Jei perimamas darbuotojo profilis, kuris turi administratoriaus teises, nusikaltėlis gali gauti prieigą prie įmonės „Facebook“ puslapio, reklamos paskyrų ir kitų su „Meta Business“ susietų išteklių.

Tuomet galima keisti nustatymus, šalinti ar apriboti kitų administratorių prieigą, skelbti įrašus įmonės vardu ir paleisti reklamines kampanijas. Dar pavojingiau, jeigu prie reklamos paskyros jau pridėta įmonės banko kortelė. Sukčiai gali pradėti leisti reklamą, o sąskaita už ją bus nurašoma nuo teisėto paskyros savininko mokėjimo priemonės.

Tokiu būdu viena pavogta darbuotojo paskyra gali per labai trumpą laiką virsti rimta finansine problema. Nusikaltėliai ne tik leidžia svetimus pinigus reklamai, bet ir gali naudoti patikimos įmonės vardą tolesnėms apgavystėms. Žmogus pamato žinomos bendrovės puslapio reklamą ir daug lengviau ja patiki, nors iš tikrųjų paskyrą tuo metu jau valdo sukčiai.

Ypač pažeidžiamos gali būti mažesnės įmonės, kuriose vienas žmogus administruoja praktiškai viską – „Facebook“, „Instagram“, reklamas ir kitus skaitmeninius įrankius. Tokiu atveju vienos paskyros praradimas iš karto atveria prieigą prie kelių svarbių verslo sistemų.

Vien slaptažodžio jau neužtenka

Norint sumažinti tokią riziką, vien stiprus slaptažodis šiandien jau nėra pakankama apsauga. Įmonėms rekomenduojama naudoti daugiafaktorinį autentifikavimą, kad vien pavogto slaptažodžio nusikaltėliui nepakaktų prisijungti prie paskyros.

Ne mažiau svarbu reguliariai peržiūrėti, kas įmonėje turi administratoriaus teises. Praktikoje nutinka taip, kad prieiga prieš keletą metų buvo suteikta darbuotojui, agentūrai ar laikinai samdytam specialistui, o vėliau apie ją paprasčiausiai pamiršta. Kuo daugiau žmonių turi aukščiausio lygio teises, tuo daugiau atsiranda galimų silpnų vietų.

Darbuotojams taip pat verta aiškiai pasakyti vieną paprastą dalyką: jeigu pranešimas grasina tuoj pat užblokuoti puslapį ir ragina skubiai prisijungti per pateiktą nuorodą, tai turėtų ne paskatinti skubėti, o priešingai – priversti sustoti ir viską patikrinti.

Tokios atakos veikia būtent todėl, kad žmogui paliekama kuo mažiau laiko pagalvoti. Kuo stipresnis grasinimas prarasti paskyrą, tuo didesnė tikimybė, kad auka atliks veiksmą automatiškai.

Jei jau įvedėte duomenis – svarbi kiekviena minutė

Jeigu kyla įtarimas, kad prisijungimo duomenys jau galėjo patekti sukčiams, nereikėtų laukti, kol paskyroje atsiras pirmoji keista reklama. Pirmiausia reikia kuo greičiau pakeisti slaptažodį ir patikrinti, iš kokių įrenginių bei vietų buvo jungtasi prie paskyros. Neatpažįstamus prisijungimus reikėtų pašalinti.

Toliau būtina patikrinti „Meta Business“ aplinką: ar neatsirado naujų administratorių, ar nepasikeitė prieigos teisės, ar nepaleistos nežinomos reklamos kampanijos ir ar nėra neįprastų mokėjimų. Jei prie reklamos paskyros prijungta banko kortelė ir jau matomi neteisėti nuskaitymai, delsti ypač pavojinga – reikėtų kreiptis į banką ir, jei reikia, kortelę užblokuoti.

Šios schemos pavojingiausia dalis yra jos paprastumas. Sukčiui nebūtina įsilaužti į „Facebook“ sistemas ar „nulaužti“ sudėtingo slaptažodžio. Jam tereikia sukurti pakankamai tikrovišką puslapį ir įtikinti žmogų pačiam atiduoti prisijungimo duomenis.

Todėl dabar verta įsidėmėti vieną taisyklę: gavus grėsmingą žinutę apie „Facebook“ puslapio blokavimą, pirmas veiksmas turėtų būti ne nuorodos paspaudimas. Pirmiausia uždarykite pranešimą, patys atsidarykite „Facebook“ ar „Meta Business“ ir tikrinkite informaciją ten. Tos kelios papildomos sekundės gali išgelbėti ne tik jūsų profilį, bet ir visą prie jo prijungtą įmonės reklamos paskyrą bei joje esančius pinigus.

Dienos prenumerata

Nepraleiskite svarbiausių naujienų

Užsiprenumeruokite ir kiekvieną rytą gaukite svarbiausių dienos straipsnių santrauką.

Įvertinkite šį straipsnį:

😡  
😕  
😐  
🙂  
😍  

Kraunami duomenys...

Pasidalinti

Komentarai

Kol kas komentarų nėra.

Būkite pirmi ir pradėkite diskusiją.

Parašyti komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

0 / 2000

Daugiau šia tema

Visos temos naujienos

Ieškote daugiau?

Atraskite kitus straipsnius