Instagram- ja Facebook -käyttäjät varokaa! Älä pudota tätä salaperäistä huijausta

Facebook WhatsApp Instagram Hack -tietoin sähköposti
© Kaksoset NextPit for NextPit

Meta on edistynyt suuria askeleita turvallisuusominaisuuksien parantamisessa sosiaalisilla alustoillaan. Valitettavasti nämä uhat ovat myös kehittymässä ja muuttuvat fiksummin, muuttuen usein manipuloida käyttäjiä väärennöillä ja sivuilla. Nyt Facebook- ja Instagram -käyttäjiä varoitetaan uuden tyyppisestä kirjautumishuijauksesta tai tietojenkalastelusta, joka käyttää sähköposteja tietojen varastamiseen ja pääsyyn heidän tililleen.

  • Älä missaa: iPhone- ja Android -käyttäjien tulisi välttää tämä virhe

Instagram ja Facebook ovat uuden huijauksen kohteita

Heinäkuussa ilmoitettiin, että uusi sähköpostien tietojenkalastelujärjestelmä on tehnyt kierroksia, jotka kohdistuvat Instagram -käyttäjiin. Sähköpostit näyttävät luotettavilta ja näyttävät tulevan Meta: sta, täydellisenä varmennuskoodilla ja tuttu asettelu. Sähköpostissa oleva viesti käyttää kiireellisyyttä ja varoittaa käyttäjiä siitä, että joku on yrittänyt käyttää tiliään ja että heidän on vahvistettava henkilöllisyytensä.

Yhdessä esimerkissä sähköposti sisältää linkit, kuten “Ilmoita tämä käyttäjä”, ja napsauttamalla sitä avaa uuden sähköpostin, jossa on ennalta asetettu viesti. Tätä tekniikkaa kutsutaan kirjoitusvesisviksi sähköpostilinkkien yhteydessä. Kun napsautat Lähetä, se tarkistaa sähköpostiosoitteesi huonojen näyttelijöiden palvelimille. Kun sähköpostiosoitteesi on jo vahvistettu aktiiviseksi, se on täydellinen resepti näille hyökkääjille tehdä pahoja tekoja.

Nämä ei -toivotut sähköpostiviestit käyttävät kirjoitusvestointia voivat helposti välittää sähköpostin suodatusjärjestelmiä, koska ne eivät liity linkkejä lippuihin tai haitallisiin verkkotunnuksiin. Sen sijaan niitä käytetään myöhemmin keinona vahvistaa, että sähköpostiosoitteesi on aktiivinen, jolloin huijarit voivat luoda viestintää ja rakentaa luottamusta tavoitteisiinsa.

Instagramin sähköposti, jossa ilmoitetaan kirjautumisyrityksestä vahvistuskoodilla.

Instagram- ja Facebook -käyttäjiä varoitetaan uudesta tietojenkalastelujärjestelmästä käyttämällä laillisia sähköposteja ja sisältävät MailTo: Linkit. / © Malwarebytes

Kuten Malwarebytes äskettäin löysi, samanlaista tekniikkaa käytetään nyt Facebook -käyttäjien kohdistamiseen. Sähköpostissa se jopa mainitsee, että joku on kirjautunut tilillesi ja että sinun on vahvistettava painikkeiden ja linkkien kautta, mikä voi olla haitallista. Napsauttamalla millä tahansa näistä painikkeista tai linkeistä on sama Mailto: Link -toiminto kuin Instagram -tietojenkalastelujärjestelmässä, joka vie sinut vahvistamaan, että olet elinkelpoinen kohde.

Kuinka suojata Facebook tai Instagramsi tietojenkalasteluviesteiltä

Samanlainen kuin muut sähköpostihuijaukset ja roskapostit, jotka ohittavat postilaatikon suodatusjärjestelmän, tämäntyyppiset järjestelmät voidaan välttää lukuisten suojatoimenpiteiden avulla. Esimerkiksi on suositeltavaa tarkistaa lähettäjän sähköpostiosoite ja varmistaa, että se vastaa meta- tai Facebookin virallisia osoitteita. Voit vahvistaa tämän siirtymällä Meta -tukisivulle.

On myös tärkeää välttää vastaamasta sähköposteihin näihin viesteihin tai lähettämällä, koska useimmat alustat eivät vaadi tätä turvallisuutta varten. Lisäksi on aina suositeltavaa, ettei anna arkaluontoisia tietoja, kuten muut yhteystiedot ja tilit, pankki- tai korttitiedot tai sosiaaliturvatunnukset.

Haluamme kuulla vinkkejä tai ehdotuksiasi pysyäkseen turvassa verkossa. Jaa kanssamme vastauksesi kommentteihin.

Lähde:
Haittaohjelma

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]