В Facebook распространилась новая волна взломов аккаунтов. Мошенническая схема не новая, но рабочая. Об этом сообщает AIN.UA.
Пользователи получают запрос от друга или добавленного в друзья незнакомца с просьбой проголосовать за него по ссылке на внешний сайт. При переходе на него и попытке авторизоваться для голосования сайт и перехватывает личные данные. В результате пользователь теряет свой аккаунт.
О таком случае редакция AIN.UA узнала от киевлянки Зои Нараевской. Ее историю в Facebook рассказал знакомый, а в комментариях к посту выяснилось, что множество пользователей сталкивались с подобной схемой.
По словам пострадавшей пользовательницы, она получила сообщение в Messenger от хорошего знакомого с просьбой проголосовать за его фото на сайте. Причем первое сообщение было явно «рассылочного» типа, но затем «знакомый» начал общаться обычно и, учитывая его профессию (диджей), просьба проголосовать за него на конкурсе выглядела логичной. При клике на ссылку открылся сайт, где нужно было авторизоваться через Google-аккаунт.
«Обычно я никогда нигде не оставляю свои данные, не хожу по подозрительным линкам. Но тут все выглядело обычно, я еще далеко не с первой попытки смогла авторизоваться, параллельно даже снимая видео и объясняя «другу», почему не получается проголосовать», – рассказала она.
Позже выяснилось, что страница друга была взломана. При попытках авторизоваться мошенники перехватили данные о почтовом аккаунте пользовательницы и, используя Gmail-почту, получили контроль над учетной записью Facebook, к которой она была привязана. Функция двухфакторной аутентификации для аккаунта не была подключена, но он был привязан к нескольким почтовым адресам. На другую почту Facebook прислал уведомление, что к аккаунту добавили новый номер телефона.
Взломщики получили полный контроль над аккаунтом и заблокировали друзей пользовательницы, которые постили рассказы о краже учетной записи. Служба поддержки Facebook пока не приняла решения по этому случаю. Но в компании напоминают о мерах предосторожности, которые обезопасят пользователей от взлома: защита пароля, использование двухфакторной аутентификации, выход из аккаунта на компьютере, который используют другие люди, установка антивируса, проверка уровня защищенности аккаунта.
Ранее «Телекритика» писала, что сайты с кнопкой Like от Facebook собирают данные пользователей.
Фото: Facebook