US MARKETOtevírá za: 7 h 46 m
DOW JONES-1,91 %
NASDAQ-1,41 %
S&P 500-1,61 %
META-0,25 %
TSLA-2,68 %
AAPL-2,31 %

Facebook milují světoví zločinci

Facebook nedávno vstoupil na burzu a Mark Zuckerberg tím jen umocnil rozmach svého sociálněmediálního impéria. Vstup také vyvolal vlnu žalob na Zuckerberga samotného, na Morgan Stanley i burzu Nasdaq. To však nechme protentokrát stranou a věnujme se věcem, o jejichž nekalosti nikdo nepochybuje. Vedlejším produktem rozmachu nejoblíbenější sociální sítě je totiž i rostoucí množství kyberzločinů.

Přestože většina z nás dobře ví, že by si na Facebooku neměla přidávat přátele bez rozmyslu a podceňovat zabezpečení citlivých informací svého účtu, realita je mnohdy jiná. I proto mohou s údaji milionů uživatelů snadno nakládat hackeři.

Odborníci na internetovou bezpečnost upozorňují, že je Facebook pro internetové zločince "zemí zaslíbenou". Podle informací ZoneAlarm, předního výrobce antivirového softwaru, se zhruba 4 miliony uživatelů Facebooku setkávají na denní bázi se spamem a 20 % všech uživatelů bylo vystaveno malwaru. Facebook obdrží denně 600 tisíc reportů o ukradených přihlášeních (hijacked log-ins).

Management Facebooku si je slabin svého systému vědom a snaží se všemi možnými prostředky bojovat zejména proti linkjackingu (nové formě virtuální kriminality, specifické pro sociální sítě, kdy se hackeři prostřednictvím ukradených přístupových údajů přihlásí k účtu oběti a rozesílají zprávy s nebezpečným obsahem jejím přátelům). Činnost hackerů jde ovšem ještě dál - ilegálně získané uživatelské účty jsou pronajímány spammerům, které je pak mohou využít například k šíření nevyžádaných reklam nebo vymáhání peněz.

Hackeři jsou v oklamávání svých obětí stále rafinovanější, podle studie publikované v časopise pro IT profesionály Communications of ACM se zvýšil počet studentů, kteří odpověděli na podvodný email, z 16 % na 72 %, když email obsahoval relevantní informaci získanou ze sociálního média, například že odesílatelem byla osoba z okruhu jeho přátel.

Jaké jsou tedy ty nejčastější kyberzločiny na Facebooku?

1. "Hacknutí" účtu

Pokud zločinci chtějí nabourat účet, využívají slovníček nejčastějších hesel a zkouší je spojit s různými přihlašovacími jmény. Jakmile je účet hacknutý, může být využitý jako platforma na rozesílání spamů nebo (častěji) prodán. Na ilegálních hackerských fórech se to jen hemží inzeráty nabízejícími uživatelské údaje a hesla výměnou za peníze. Ve světě kyberzločinu jsou informace velice cenná věc.

Podvod, insider trading, fiasko? Facebook plní média jinak, než by chtěl

Podvod, insider trading, fiasko? Facebook plní média jinak, než by chtěl

2. Nabourání se do facebookového účtu

Ke krádeži identity (commandeeringu) dochází tak, že se hacker přihlásí do existujícího uživatelského účtu pomocí ilegálně získaného ID a hesla. Jak se mu jednou podaří dostat se do účtu, má k dispozici celý seznam přátel oběti a důvěryhodnou kyberidentitu.

Nejčastější je takzvaný "londýnský podvod": hacker prostřednictvím účtu oběti prosí nejbližší přátele, aby mu poslali peníze na návrat domů, protože se v cizině ocitl bez prostředků. Nevěřili byste, jakou má tento trik na Facebooku úspěšnost.

3. Klonování profilů

Jde o čin využívající nechráněných fotografií a informací k vytvoření facebookového účtu se stejným jménem a detaily o existujícím uživateli. Klon pak rozešle všem ze seznamu kontaktů žádosti o přátelství. Tito lidé většinou potvrdí žádost klonu, protože mají pocit, že je to jejich známý. Tím se hackerovi otevře cesta k citlivým informacím dalších uživatelů, které může rovněž naklonovat.

4. Klonování profilu přes jinou platformu

Hacker získá údaje k vytvoření klonovaného profilu z Facebooku a využije je k vytvoření profilu na jiné sociální síti a naopak. Princip je obdobný jako v předchozím bodě, ale tento druh podvodu navíc dává uživateli Facebooku falešný pocit bezpečí, protože je jeho profil naklonován na sociální platformě, kterou často nevyužívá, a tím pádem nekontroluje. Výsledkem je, že se na tento druh podvodu přijde později než na běžné klonování.

5. Phishing ("rybaření")

Při phishingu na Facebooku hacker předstírá, že je oficiální organizace. Požádá uživatele na zdi nebo pomocí zprávy o zadání přístupových údajů, například jako jeho banka. Jakmile "se ryba na návnadu chytne" a klikne, link nakazí počítač uživatele malwarem, případně ho přesměruje na důvěryhodně vypadající webovou stránku, kde se údaje zadávají.

Nejčastějším příkladem je hlášení, že jste něco vyhráli - po otevření se objeví formulář, který žádá o vyplnění citlivých údajů.

6. Falešný Facebook

Obvyklou formou phishingu je také podvod se samotným Facebookem. Pomocí různých "klikacích návnad" vás hackeři přesměrují na falešnou přihlašovací stránkou Facebooku, která je k nepoznání od té pravé.

Jakmile oběť zadá přihlašovací jméno a heslo, jsou údaje zařazeny do hackerské databáze a mohou být prodány. Zneužity mohou být například pomocí aplikace Facebook Marketplace, kde bude hacker coby seriózní uživatel nakupovat a prodávat mnohé zboží a služby.

7. Podvod s přidáváním přátel

Díky tomu, že lidé na Facebooku mají obvykle dlouhé seznamy přátel, které často ani neznají osobně, protože si je přidali jen na základě virtuální žádosti, otevírá se hackerům brána k dalšímu z kyberzločinů. Pomocí nastrčeného účtu se dostanou do různých skupin, kde si získají důvěru a mohou z někoho vyloudit peníze nebo citlivé informace.

8. Hon na nechráněné informace

Ačkoli si uživatelé nastavují bezpečí facebookového účtu, aby všechny jejich informace nebyly veřejné, nechají volně přístupný například svůj email, číslo telefonu, adresu, datum narození a další. Hackeři dobře vědí, že některá z těchto dat lze využít jako odpovědi na bezpečnostní kontrolní otázky.

9. Spam

Ne všechen spam (masové rozesílání inzerce na soukromé účty) je ilegální. Existence Facebooku a jiných sociálních sítí ovšem umožnila zcela nový druh spamu zvaný clickjacking.

Clickjacking je nezákonný a zahrnuje hacknutí osobních údajů využitím reklamy na zavirované video nebo článek. Jakmile oběť klikne, program zašle reklamu jejím přátelům prostřednictvím jejich účtů a bez jejich vědomí.

Jak můžete ušetřit díky sociálním sítím?

Jak můžete ušetřit díky sociálním sítím?

Zdroj: 247wallst.com

Informační technologieMeta Platforms (Facebook)Sociální sítěTechnologie
Sdílejte:

Doporučujeme

Nenechte si ujít

Nahoru, nebo dolů #13: Čínské kovy a méně práce

Nahoru, nebo dolů #13: Čínské kovy a méně práce

20. 5.-Michaela Nováková, Vendula Pokorná
Podcast