Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogMedia Społecznościowe

Znajomi, tagi i Facebook: nowa bitwa przeciwko scamowi cz.I

Adam

Adam D

19 lutego 2016

Zagrożenia atakujące portale społecznościowe już dawno przeszły z kategorii „mało zagrażające” do kategorii „najwyższe niebezpieczeństwo”. Stały się jednym z największych zagrożeń stworzonych z myślą o kradzieży danych osobowych.

Biorąc pod uwagę to, że ponad 1,4 mld ludzi na całym świecie aktywnie korzysta z największej sieci społecznościowej, Facebook stał się miejscem, gdzie jest zgromadzonych wiele informacji prywatnych użytkowników (w tym np. numery kart kredytowych), przez co stał się celem ataków i wyłudzeń cyberprzestępców. Twórcy Facebooka stworzyli wiele zmian, które zapewniły nowy poziom prywatności użytkownikom, jednak cyberprzestępcy nadal mają nowe sposoby na wyłudzenie danych.

Złośliwy kod na stronach internetowych: Jak trojany atakują użytkowników?

Wszystkie strony internetowe (także społecznościowe) mogą posiadać wady i błędy, które mogą wykorzystywać cyberprzestępcy by wstrzyknąć złośliwy kod. Np. specjalnie spreparowanego trojana, którego atakujący może ukryć, jako widżet lub banner reklamowy na stronie i wykraść dane niedostatecznie chronione przez system. Gdy użytkownik wchodzi na stronę internetową z zainfekowanego komputera trojan odczytuje nazwy użytkownika i hasła, numery kart kredytowych lub inne wrażliwe dane i przesyła je do atakującego.

Karta przeglądarki google chrome z otwartą strona rejestracji konta facebook

Publiczne dane na Facebooku: Jak łatwo można je wykorzystać?

Sieci społecznościowe są jednymi z niewielu aplikacji niezależnych od systemów operacyjnych istniejących w tej chwili, co oznacza, że można je uruchomić na dowolnym komputerze z zainstalowaną przeglądarką, jak również na platformach mobilnych: iOS, Android, Symbian i Windows Mobile. Ponadto, podczas, gdy portale takie jak Facebook mają własną zaufaną chmurę by przechowywać dane osobowe użytkowników, wiele niezidentyfikowanych zewnętrznych aplikacji korzystających z dostępu do konta użytkownika (np. podczas logowania się za pomocą Facebooka do innej aplikacji) przechowuje pobrane dane we własnej chmurze, co uniemożliwia kontrolę nad tym, co się z nimi dalej dzieje.

Sieci społecznościowe są wybierane przez cyberprzestępców ze względu na miliony kontaktów, adresów e-mail, zdjęć i innych wrażliwych danych, które zawierają. Są tak skonstruowane, by zachęcać użytkowników do publikowania danych o sobie w największej, jak to możliwe liczbie, zarazem domyślnie ustawiając ich widoczność, jako „publiczny” tzn., że każdy może je zobaczyć – zarówno znajomy, jak i niezalogowana, obca osoba. Fakt, że prywatne dane użytkowników łatwo mogą być kopiowane z chmury Facebooka do chmury innych aplikacji zdecydowanie ułatwia kradzież. Wystarczy, że aplikacja zachęci do jej wykorzystania, pytając o wiele uprawnień, których większość użytkowników nie czyta, ale od razu zatwierdza. Taka „uprawniona” aplikacja może np. otagować wszystkich znajomych ofiary we wpisie z linkami umieszczonym na jej tablicy, zachęcając ich do kliknięcia w link. W ten sposób ponownie pobiera odpowiednie uprawnienia, a krąg oszukanych się powiększa.

W taki sposób działa np. aplikacja „Zobacz, kto obserwował Twój profil”, która obiecuje, że pokaże użytkownikowi, kto ostatnio oglądał jego profil. Według danych dostarczonych przez Bitdefender Safego to oszustwo w czasie swojej największej popularności posiadało 14 unikalnych aplikacji Facebook i zebrało 1411743 kliknięcia.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.