
Користувачі соціальних мереж можуть отримувати електронні листи, які на перший погляд виглядають як офіційні повідомлення від Facebook. У таких листах зловмисники повідомляють про нібито порушення авторських прав, скаргу на сторінку або інше порушення правил платформи та пропонують перейти за посиланням, щоб «переглянути деталі» чи подати апеляцію.
Одним із прикладів такого шахрайського повідомлення є лист із заголовком «Повідомлення про можливі порушення авторських прав». У ньому зазначається, що на сторінку нібито надійшла скарга, а розміщений контент може не відповідати правилам платформи. Для ознайомлення зі скаргою користувача закликають натиснути кнопку «Переглянути деталі».
Насправді подібні повідомлення можуть бути частиною фішингової атаки. Основна мета зловмисників — змусити користувача перейти на підроблений вебсайт, який зовні нагадує Facebook, та ввести свої облікові дані.
Після цього шахраї можуть отримати логін і пароль та використати їх для заволодіння акаунтом. Скомпрометовану сторінку надалі можуть використовувати для розсилання шахрайських повідомлень друзям і підписникам, поширення небезпечних посилань, вимагання коштів або спроб отримати доступ до інших облікових записів.
Як працює така схема
Особливість цієї схеми полягає у використанні соціальної інженерії. Шахраї намагаються викликати у людини страх втратити сторінку, занепокоєння через можливе порушення авторських прав або бажання якнайшвидше усунути проблему.
Через це користувач може поспішити, не перевірити інформацію та перейти за підозрілим посиланням.
Начальник Відділу протидії кіберзлочинам в Івано-Франківській області, підполковник поліції Микола Худолій наголошує: перш ніж переходити за посиланням у подібному листі, необхідно перевірити адресу відправника та вебадресу, на яку пропонується перейти. Навіть якщо повідомлення містить логотип, фірмове оформлення та переконливий текст, це не гарантує його справжності. У разі сумнівів варто самостійно відкрити Facebook через офіційний застосунок або вебсайт і перевірити, чи дійсно є відповідне повідомлення щодо вашого акаунта.
Як захистити свій акаунт
- Щоб не стати жертвою шахраїв:
- перевіряйте адресу відправника електронного листа;
- не переходьте за підозрілими посиланнями;
- не вводьте логін, пароль, дані банківської картки чи коди підтвердження на сторінках, відкритих із підозрілих листів;
- перевіряйте адресу сайту перед введенням будь-яких даних;
- не довіряйте повідомленням, які вимагають термінової реакції або погрожують блокуванням сторінки;
- використовуйте двофакторну автентифікацію для додаткового захисту акаунта.
Що робити, якщо вже перейшли за посиланням
Якщо ви перейшли за підозрілим посиланням, але не вводили жодних даних, закрийте сторінку та не виконуйте запропонованих дій.
Якщо ж ви ввели пароль або інші конфіденційні дані, необхідно якнайшвидше змінити пароль через офіційний ресурс, перевірити активні сеанси входу та посилити захист акаунта.
Будьте уважними та не поспішайте виконувати дії, яких від вас вимагають у підозрілих повідомленнях.
Більше інформації про шахрайські схеми: https://stopfraud.gov.ua/
