Мошенники посылают письма якобы от Facebook: как не потерять доступ к своей странице
Одним из примеров такого мошеннического сообщения является письмо с заголовком «Сообщение о возможных нарушениях авторских прав». В нем отмечается, что на страницу якобы поступила жалоба, а размещенный контент может не соответствовать правилам платформы. Для ознакомления с жалобой пользователя призывают нажать кнопку «Просмотр деталей».
На самом деле, подобные сообщения могут быть частью фишинговой атаки. Основная цель злоумышленников — заставить пользователя перейти на поддельный вебсайт, напоминающий внешне страницу Facebook, и ввести свои учетные данные. После этого мошенники могут получить логин и пароль и использовать их для завладения аккаунтом.
В дальнейшем скомпрометированную страницу могут использовать для рассылки мошеннических сообщений друзьям и подписчикам, распространение опасных ссылок, вымогание средств или попыток получить доступ к другим аккаунтам.
Особенность такой схемы состоит в использовании социальной инженерии. Мошенники пытаются вызвать у человека страх потерять страницу, беспокойство из-за возможного нарушения авторских прав или желания как можно быстрее устранить проблему. Поэтому пользователь может не проверить информацию и автоматически перейти по ссылке.
Начальник Отдела противодействия киберпреступлениям в Ивано-Франковской области подполковник полиции Николай Худолий отмечает: прежде чем переходить по ссылке в подобном письме, необходимо проверить адрес отправителя и веб-адрес, на который предлагается перейти. Даже если сообщение содержит логотип, фирменное оформление и убедительный текст, это не гарантирует его подлинности. В случае возникновения сомнений следует самостоятельно открыть Facebook через официальное приложение или вебсайт и проверить, действительно ли соответствующее сообщение об аккаунте.
Чтобы не стать жертвой такой схемы, следует придерживаться простых правил:
- проверять адрес отправителя электронного письма;
- не переходить по подозрительным ссылкам;
- не вводить логин, пароль, данные банковской карты или коды подтверждения на страницах, открытых из подозрительных писем;
- проверять адрес сайта перед вводом каких-либо данных;
- не доверять сообщениям, требующим срочной реакции или угрожающим блокировкой страницы;
- в случае сомнений самостоятельно открывать социальную сеть через официальное приложение или вебсайт;
- использовать двухфакторную аутентификацию для дополнительной защиты аккаунта.
Если пользователь уже перешел по ссылке, но не вводил никаких данных, просто закрыть подозрительную страницу и не выполнять предложенных действий. Если же введен пароль или другие конфиденциальные данные, необходимо как можно скорее изменить пароль через официальный ресурс, проверить активные сеансы входа и усилить защиту аккаунта.
Узнать больше о мошеннических схемах: https://stopfraud.gov.ua/
Последние сообщения и новости