Laboratorul anti-malware de la Panda Security a primit numeroase rapoarte de la utilizatorii Facebook al caror profil a fost spart si a caror identitate, prin urmare, a fost expusă riscurilor.
Pe langa atacurile de tip phishing sau spam, care sunt acum usor de recunoscut de catre multi utilizatori de Internet, hackerii se folosesc de metode noi, care, cel putin pentru moment, se dovedesc a fi de succes. Prezentam mai jos o analiza a tehnicilor cel mai frecvent folosite in ultimele luni:
Pasul 1: Momeala
Momeala, in mod normal, vine de la profilul unui prieten al carui cont a fost deja compromis. Utilizatorii primesc de obicei un mesaj (care pare a fi autentic) sugerand sa accesezi un link primit, pentru un motiv sau altul. In cele mai multe cazuri, mesajul ofera "un filmulet spectaculos" sau pretinde ca "tu apari in acest clip", si include in mod normal, numele de utilizator al destinatarului.
Pasul 2: Incercare de Phishing
Dupa ce au atras atentia utilizatorului, infractorii cibernetici au nevoie acum sa obtina numele de utilizator si parola victimei pentru a lansa faza a doua a atacului. Pagina catre care directioneaza linkul este o copie perfecta a paginii de logare Facebook, dar este gazduita la alta adresa web:
Pasul 3: Obtinerea accesului complet
Acum ca utilizatorul a accesat linkul si a introdus datele de autentificare, aplicatia malitioasa care desfasoara atacul informatic va obtine accesul complet la informatiile personale, precum si dreptul de a posta informatii in cadrul profilului. Acest lucru va asigura extinderea atacului in continuare prin intermediul prietenilor si prin contactele din cadrul profilului victimei.





