Εφαρμογή που υπόσχεται ότι παραβιάζει λογαριασμούς στο Facebook είναι παγίδα απατεώνων

1807

Indian-Scammers-Trick-Users-by-Promising-Them-a-Facebook-Hacking-Tool

Μην ξεχνάτε να μας επισκεφτείτε στην σελίδα μας στο Facebook πατώντας στο https://www.facebook.com/Mpes.Sto.Internet.Me.Aleksisfairo  κάνοντας Like για να ενημερώνεστε εύκολα και γρήγορα για θέματα που αφορούν την ασφάλεια σας αλλά και την ασφάλεια των παιδιών σας στο διαδίκτυο αλλά και για να μαθαίνετε για τις απάτες και τα ψέματα που κυκλοφορούν στο διαδίκτυο .  Συμβάλουμε όλοι στην ενημέρωση των συνανθρώπων μας , μαθαίνουμε για τα ψέματα και τις απάτες στο ίντερνετ , μαθαίνουμε να χρησιμοποιούμε σωστά το διαδίκτυο , προστατεύουμε τα παιδιά μας και εμάς  . Η προστασία των χρηστών αποτελεί κοινή ευθύνη. Η χρήση των καλύτερων τεχνολογιών και τεχνικών ασφαλείας είναι προς όφελος όλων . Για οποιαδήποτε απορία μπορείτε να κάνετε αίτημα φιλίας και στο προφίλ της σελίδας αυτής στο Facebook πατώντας ΕΔΩ αλλά και να μπείτε και στην ομάδα μας στο Facebook για απορίες , διάλογο κ.α πατώντας ΕΔΩ

 

Υπάρχουν πολλά άτομα που θα έδιναν τα πάντα για ένα εργαλείο που τους επιτρέπει να παραβιάσουν λογαριασμούς φίλων τους στο Facebook. Οι απατεώνες γνωρίζουν καλά αυτή την κρυφή επιθυμία, και αυτός είναι ο λόγος που συχνά ξεγελάνε τους χρήστες του δημοφιλούς κοινωνικού δικτύου, προτρέποντας τους να προβούν σε συγκεκριμένες δράσεις με την υπόσχεση ενός εργαλείου hacking.

Ο Κος Satnam Narang της εταιρείας Symantec έχει δημοσιεύσει ένα μήνυμα σε blog για να περιγράψει ένα τέτοιο σύστημα. Μια ομάδα Ινδών απατεώνων του διαδικτύου έχει προσπαθήσει να ξεγελάσει τους χρήστες να τους παραδώσουν τους κωδικούς πρόσβασης των λογαριασμών τους. Οι απατεώνες υπόσχονται ένα εργαλείο παραβίασης λογαριασμών του Facebook ( http://www.symantec.com/connect/blogs/hacking-facebook-scammers-trick-users-gain-likes-and-followers ) που υποτίθεται ότι έχει σχεδιάσει για εκπαιδευτικούς σκοπούς.

Μηνύματα που δημοσιεύονται στα social media ζητάνε από τα θύματα να αντιγράψουν ένα κομμάτι κώδικα, να το επικολλήσουν στην κονσόλα JavaScript του περιηγητή τους και να το εκτελέσουν.Οι απατεώνες λένε στα θύματα ότι πρέπει να περιμένουν μέχρι και δύο ώρες για να τους αποσταλεί ο κωδικός πρόσβασης που θέλουν.

Ωστόσο, κανείς δεν παίρνει τους κωδικούς πρόσβασης. Το εργαλείο λειτουργεί, αλλά το πραγματικά hacking γίνεται στο λογαριασμό Facebook του ατόμου που το χρησιμοποιεί. Εκτελώντας τον κώδικα που παρέχεται από τους εγκληματίες του κυβερνοχώρου, οι χρήστες ασυναίσθητα παραδίδουν την πρόσβαση στους λογαριασμών τους.

Ο κώδικας έχει σχεδιαστεί για να κάνει Like σε διάφορες σελίδες και να ακολουθεί ( Follow ) διάφορες λίστες για λογαριασμό των απατεώνων. Επιπλέον, δημοσιεύονται σχόλια στα οποία οι φίλοι του θύματος μαρκάρονται με ετικέτα και στα οποία διαφημίζεται το εργαλείο hacking του Facebook. Με αυτό τον τρόπο, οι απατεώνες προσελκύουν την προσοχή περισσότερων μελών του κοινωνικού δικτύου.

Αυτός ο τύπος επίθεσης ονομάζεται self-XSS και κυκλοφορεί περίπου από το 2011. Το Facebook έχει επίγνωση αυτών των συστημάτων. Η εταιρεία έχει απενεργοποιήσει την κονσόλα του JavaScript για να προστατεύσει τους χρήστες από τέτοιου είδους απάτες.

Οι ειδικοί αναφέρουν ότι οι απατεώνες του hack αυτού έχουν έδρα στην Ινδία. Έχουν μάλιστα συζητήσει δημοσίως το εγχείρημά τους, ονομάζοντάς το «ethical hacking» (ηθικό hacking) δικαιολογώντας την πράξη τους με την λογική ότι κάνουν hacking στους χρήστες που θα ήθελαν να γίνουν κακόβουλοι hackers.

Οι χρήστες που έχουν πέσει θύμα σε αυτή ή και σε παρόμοιες απάτες, πρέπει να επισκεφτούν και να αναθεωρήσουν το αρχείο καταγραφής των δραστηριοτήτων τους στα social media για να μάθουν σε ποιες σελίδες έχουν κάνει like  για λογαριασμό των απατεώνων. Θα πρέπει να αφαιρέσουν όλα τα σχόλια και τις θέσεις που δημοσιεύονται από τους hackers. Επίσης, συνιστάται τα θύματα να προειδοποιήσουν τους φίλους τους για να βεβαιωθούν ότι δεν θα πέσουν και αυτοί θύματα της απάτης.

 

Πηγή: iguru.gr

 

Θέλετε να ενημερώνεστε για όλα τα τελευταία άρθρα μας για την ασφάλεια σας στο ιντερνετ , τις απάτες και τα ψέματα του ίντερνετ, γρήγορα και εύκολα, επισκεφτείτε τη σελίδα μας στο facebook πατώντας ΕΔΩ και ενισχύστε μας πατώντας Like (μου αρέσει) ή μπείτε στην ομάδα μας πατώντας ΕΔΩ ή ακόμα και αίτημα φιλίας στο προφίλ στο Facebook πατώντας ΕΔΩ

Δημιουργός του Safer-Internet.gr. Ασχολούμαι με το διαδίκτυο από το 1996, έχοντας παρακολουθήσει την εξέλιξή του από τα πρώτα του στάδια έως τη σύγχρονη ψηφιακή εποχή. Η πολυετής αυτή εμπειρία μου έχει δώσει τη δυνατότητα να γνωρίζω σε βάθος τόσο τις δυνατότητες όσο και τους κινδύνους που αυτό κρύβει. Το 2013 δημιούργησα το Safer-Internet.gr, με στόχο την ουσιαστική ενημέρωση και προστασία των χρηστών από διαδικτυακές απειλές. Μέσα από συνεχή παρακολούθηση και ανάλυση της επικαιρότητας, παρέχω αξιόπιστη και τεκμηριωμένη πληροφόρηση για απάτες, phishing, παραπληροφόρηση και επικίνδυνες πρακτικές στα μέσα κοινωνικής δικτύωσης. Παράλληλα, δραστηριοποιούμαι επαγγελματικά στον χώρο των ηλεκτρολογικών εγκαταστάσεων από το 2010 και τα τελευταία χρόνια εργάζομαι ως ηλεκτρολόγος συντήρησης σε μία από τις κορυφαίες ξενοδοχειακές μονάδες της Μυκόνου. Η εμπειρία μου περιλαμβάνει εγκαταστάσεις και διαχείριση συστημάτων πυρανίχνευσης, συναγερμών, φωτισμών ασφαλείας, hotel access και αυτοματισμών. Διατηρώ έντονο ενδιαφέρον για την τεχνολογία, με ενασχόληση στην κατασκευή και φιλοξενία ιστοσελίδων, καθώς και στην ασφάλεια των Social Media, συνδυάζοντας τεχνική γνώση με πρακτική εφαρμογή. Στον ελεύθερο χρόνο μου δραστηριοποιούμαι ενεργά στον Προσκοπισμό εδώ και 25 χρόνια. Είμαι βαθμοφόρος και Υπαρχηγός Συστήματος στο 5ο Σύστημα Προσκόπων Βέροιας, συμβάλλοντας στη διαπαιδαγώγηση των νέων μέσα από αξίες όπως η υπευθυνότητα, η συνεργασία και η προσφορά. Η φιλοσοφία μου είναι απλή: η σωστή ενημέρωση αποτελεί το πιο ισχυρό εργαλείο προστασίας στον ψηφιακό κόσμο.