„Bite Latvija“ brīdina – krāpnieki mēģina pārņemt „Facebook“ profilus
Cilvēkiem, kuri pārvalda „Facebook“ lapu vai uzņēmuma reklāmas kontu, tagad vajadzētu būt īpaši uzmanīgiem. „Bite Latvija“ brīdina par strauji izplatītu krāpšanas shēmu, kas no pirmā acu uzmetiena var izskatīties kā pilnīgi īsts „Meta“ brīdinājums. Cilvēkam tiek paziņots, ka viņa lapa it kā pārkāpusi platformas noteikumus, reklāma tiks apturēta vai konts drīzumā tiks bloķēts. Tālāk tiek norādīta saite un aicinājums pēc iespējas ātrāk „apstiprināt identitāti“. Tieši šeit arī sākas problēma.
Noklikšķinot uz saites, cilvēks var nonākt vietnē, kas gandrīz ideāli atdarina īsto „Facebook“ pieteikšanās logu. Logotips, krāsas, pogas, teksta izkārtojums – viss ir izveidots tā, lai nerastos aizdomas. Taču, ievadot savus pieteikšanās datus, tie nonāk nevis „Meta“, bet krāpnieku rokās. Savukārt, ja tam pašam „Facebook“ kontam ir administratora tiesības uz uzņēmuma lapu un „Meta Business“ kontu, viena neuzmanīga pieteikšanās var atvērt noziedzniekiem durvis uz visu uzņēmuma reklāmas infrastruktūru.
Paziņojums izskatās tik pārliecinošs, ka cilvēks sāk steigties
Šīs shēmas bīstamība slēpjas ne tikai skaisti nokopētā pieteikšanās lapā. Krāpnieki ļoti labi izmanto cilvēka bailes zaudēt savu lapu vai uzņēmuma reklāmas. Ziņojumā parasti tiek radīta steidzamības sajūta: „Jūsu lapa ir pārkāpusi noteikumus“, „reklāma tiks apturēta“, „konts tiks slēgts 24 stundu laikā“. Uzņēmumam, kas klientus iegūst ar „Facebook“ vai „Instagram“ starpniecību, šāds brīdinājums var izraisīt īstu paniku.
Tieši tad cilvēks izdara to, ko no viņa sagaida krāpnieks – pārstāj pārbaudīt detaļas un pēc iespējas ātrāk noklikšķina uz norādītās saites. „Bite Latvija“ speciālisti vērš uzmanību uz vēl vienu īpaši viltīgu apstākli: pats paziņojums dažos gadījumos var izskatīties tā, it kā tas būtu saņemts no oficiālās „Meta“ vides, taču tajā esošā saite aizved pavisam citur.
Tāpēc vairs nepietiek tikai paskatīties uz sūtītāju. Svarīgākais noteikums – saņemot negaidītu brīdinājumu par „Facebook“ vai „Meta Business“ kontu, nepieteikties, izmantojot paziņojumā norādīto saiti. Daudz drošāk ir pašam ierastajā veidā atvērt „Facebook“ vai „Meta Business“ un tur pārbaudīt, vai kontā patiešām ir kāds oficiāls brīdinājums.
Pārņēmuši vienu profilu, krāpnieki var piekļūt visai uzņēmuma reklāmai
Parasta cilvēka „Facebook“ konta nozagšana jau tā ir nepatīkama, taču uzņēmumu gadījumā kaitējums var būt daudz lielāks. Ja tiek pārņemts darbinieka profils, kuram ir administratora tiesības, noziedznieks var iegūt piekļuvi uzņēmuma „Facebook“ lapai, reklāmas kontiem un citiem ar „Meta Business“ saistītajiem resursiem.
Tādā gadījumā var mainīt iestatījumus, dzēst vai ierobežot citu administratoru piekļuvi, publicēt ierakstus uzņēmuma vārdā un palaist reklāmas kampaņas. Vēl bīstamāk ir tad, ja reklāmas kontam jau ir pievienota uzņēmuma bankas karte. Krāpnieki var sākt rādīt reklāmas, bet rēķins par tām tiks ieturēts no likumīgā konta īpašnieka maksāšanas līdzekļa.
Tādējādi viens nozagts darbinieka konts ļoti īsā laikā var pārvērsties par nopietnu finansiālu problēmu. Noziedznieki ne tikai tērē svešu naudu reklāmai, bet arī var izmantot uzticama uzņēmuma vārdu turpmākām krāpšanām. Cilvēks ierauga pazīstama uzņēmuma lapas reklāmu un tai daudz vieglāk uzticas, lai gan patiesībā tajā brīdī kontu jau pārvalda krāpnieki.
Īpaši neaizsargāti var būt mazāki uzņēmumi, kuros viens cilvēks administrē praktiski visu – „Facebook“, „Instagram“, reklāmas un citus digitālos rīkus. Šādā gadījumā viena konta zaudēšana uzreiz atver piekļuvi vairākām svarīgām uzņēmuma sistēmām.
Ar vienu paroli vairs nepietiek
Lai samazinātu šādu risku, šodien ar vienu spēcīgu paroli vairs nepietiek. Uzņēmumiem ieteicams izmantot daudzfaktoru autentifikāciju, lai ar noziedznieka rīcībā nonākušu paroli vien nepietiktu, lai pieteiktos kontā.
Ne mazāk svarīgi ir regulāri pārskatīt, kam uzņēmumā ir administratora tiesības. Praksē mēdz gadīties, ka piekļuve pirms vairākiem gadiem tika piešķirta darbiniekam, aģentūrai vai uz laiku nolīgtam speciālistam, bet vēlāk par to vienkārši tika aizmirsts. Jo vairāk cilvēkiem ir augstākā līmeņa tiesības, jo vairāk rodas potenciālo vājo vietu.
Darbiniekiem arī vajadzētu skaidri pateikt vienu vienkāršu lietu: ja paziņojums draud nekavējoties bloķēt lapu un aicina steidzami pieteikties, izmantojot norādīto saiti, tam nevajadzētu mudināt steigties, bet gan, gluži pretēji, likt apstāties un visu pārbaudīt.
Šādi uzbrukumi darbojas tieši tāpēc, ka cilvēkam tiek atstāts pēc iespējas mazāk laika pārdomām. Jo spēcīgāki ir draudi zaudēt kontu, jo lielāka iespēja, ka upuris rīkosies automātiski.
Ja jau ievadījāt datus – svarīga ir katra minūte
Ja rodas aizdomas, ka pieteikšanās dati jau varētu būt nonākuši krāpnieku rokās, nevajadzētu gaidīt, līdz kontā parādīsies pirmā dīvainā reklāma. Vispirms pēc iespējas ātrāk jāmaina parole un jāpārbauda, no kādām ierīcēm un vietām kontam ir piekļūts. Neatpazīstamās pieteikšanās reizes vajadzētu noņemt.
Pēc tam noteikti jāpārbauda „Meta Business“ vide: vai nav parādījušies jauni administratori, vai nav mainījušās piekļuves tiesības, vai nav palaistas nezināmas reklāmas kampaņas un vai nav veikti neparasti maksājumi. Ja reklāmas kontam ir pievienota bankas karte un jau ir redzami nelikumīgi norakstījumi, vilcināties ir īpaši bīstami – vajadzētu sazināties ar banku un, ja nepieciešams, karti bloķēt.
Šīs shēmas bīstamākā daļa ir tās vienkāršība. Krāpniekam nav jāielaužas „Facebook“ sistēmās vai jāuzlauž sarežģīta parole. Viņam atliek tikai izveidot pietiekami reālistisku lapu un pārliecināt cilvēku pašam nodot pieteikšanās datus.
Tāpēc tagad ir vērts atcerēties vienu noteikumu: saņemot draudīgu ziņu par „Facebook“ lapas bloķēšanu, pirmajai darbībai nevajadzētu būt noklikšķināšanai uz saites. Vispirms aizveriet paziņojumu, paši atveriet „Facebook“ vai „Meta Business“ un pārbaudiet informāciju tur. Šīs dažas papildu sekundes var izglābt ne tikai jūsu profilu, bet arī visu ar to saistīto uzņēmuma reklāmas kontu un tajā esošo naudu.
Komentāri
Uzrakstīt komentāru
Vairāk par šo tēmu
Visas tēmas ziņasMeklējat vairāk?



Esiet pirmais un sāciet diskusiju.