Wzrost liczby oszustw związanych z pomocą techniczną Facebooka: jak cyberprzestępcy zamieniają Twój feed w pułapkę

0

Od fałszywych reklam po oszustwa związane z pomocą techniczną — zobacz, jak oszuści wykorzystują Facebooka oraz jak chronić swoje dane i pieniądze.


Spis treści


Wstęp

Facebook może wydawać się bezpiecznym miejscem do nawiązywania kontaktów, ale oszuści coraz częściej wykorzystują jego reklamy, posty i wiadomości do oszukiwania użytkowników. Oto, w jaki sposób cyberprzestępcy zamieniają Twój feed w bramę do oszustw i co możesz zrobić, aby się chronić.

Otwierając Facebooka, możesz spodziewać się powiadomień o urodzinach, zdjęć z podróży lub krótkich wiadomości od znajomych. Jednak za znanym niebieskim interfejsem oszuści ciężko pracują, aby przekształcić media społecznościowe w siedlisko oszustw.

W firmie Avast zaobserwowaliśmy gwałtowny wzrost liczby oszustw rozprzestrzeniających się na platformach takich jak Facebook i Instagram. Wielu z nich stosuje sprytne taktyki, aby oszukać użytkowników, ukraść pieniądze, a nawet przejąć tożsamość.

Oszustwa ewoluują, ale sztuczki pozostają te same

Oszustwa dominują obecnie wśród zagrożeń mobilnych i należą do najpopularniejszych metod rozprzestrzeniania złośliwego oprogramowania. Chociaż oszuści nieustannie zmieniają sposób przeprowadzania ataków, ich psychologiczne zagrania pozostają znane. Ich celem jest:

  • Stworzenie poczucia pilności
  • Wywołanie strachu lub wstydu
  • Wykorzystanie słabości emocjonalnych lub finansowych
  • Osłabienie racjonalnej oceny sytuacji

Platformy społecznościowe, takie jak Facebook, wzmacniają te techniki, zapewniając złoczyńcom szeroki zasięg i dostęp do danych osobowych.

Wzrost liczby oszustw związanych z pomocą techniczną na Facebooku

Oszustwa związane z pomocą techniczną pojawiały się głównie na podejrzanych stronach internetowych lub poprzez zimne telefony. Obecnie Facebook stał się jednym z głównych punktów wejścia.

W ostatnich miesiącach badacze Avast wykryli znaczny wzrost aktywności oszustw związanych z pomocą techniczną. Wiele ataków rozpoczyna się od niewinnie wyglądającej reklamy lub postu na Facebooku, który po cichu przekierowuje użytkownika do strony podszywającej się pod Facebook Messenger. Stamtąd oszuści często:

  • Blokują przeglądarkę, aby wyglądała na zawieszoną lub zainfekowaną
  • Wyświetlają fałszywe ostrzeżenia, które nakłaniają użytkownika do zadzwonienia pod numer pomocy technicznej
  • Łączą użytkownika z osobą podszywającą się pod technika, która żąda zapłaty

Ponieważ wszystko to dzieje się na zaufanej platformie, użytkownicy są bardziej skłonni w to uwierzyć.

Dlaczego Facebook jest idealnym celem dla oszustów

Globalna publiczność Facebooka, precyzyjne kierowanie reklam i interaktywne funkcje sprawiają, że jest to kopalnia złota dla oszustów. Atakujący wykorzystują fakt, że:

  • Ludzie korzystają z Facebooka w swobodnych, rozproszonych momentach
  • Reklamy mogą być dostosowane do lokalizacji, zainteresowań i wieku, co czyni je bardziej przekonującymi
  • Boty i formularze Messengera mogą gromadzić dane pod pozorem świadczenia usług lub oferowania nagród

Fałszywe strony i konta naśladujące prawdziwe organizacje sprawiają, że oszustwo jest jeszcze trudniejsze do wykrycia.

Oszustwa finansowe, deepfake’i i oszustwa prawne

Chociaż oszustwa związane z pomocą techniczną są niebezpieczne, oszustwa finansowe na Facebooku stały się jeszcze bardziej powszechne. Wiele z nich wykorzystuje bardzo realistyczne elementy wizualne, takie jak filmy deepfake, aby zbudować zaufanie.

Typowe oszustwo może przebiegać według następującego schematu:

  1. Atrakcyjna reklama, np. „Spłać swój dług już teraz” lub „Inwestuj jak miliarder”.
  2. Strona docelowa, która wygląda jak serwis informacyjny lub strona z referencjami.
  3. Prośba o wypełnienie formularza, rozmowę z „botem” lub zadzwonienie pod numer telefonu.
  4. Zbieranie danych osobowych lub finansowych.

Inne oszustwa obiecują wypłaty z tytułu pozwów sądowych lub naruszeń bezpieczeństwa danych, wykorzystując skradzione logo i profesjonalny projekt. Zamiast wypłacić pieniądze, często kradną one tożsamość lub dane finansowe.

Przejęcie przeglądarki i uporczywe alerty o oszustwach

Niektóre oszustwa wykorzystują obecnie złośliwy kod, który przejmuje kontrolę nad przeglądarką i nadal wyświetla treści oszukańcze nawet po opuszczeniu strony. Podszywają się one pod powiadomienia systemowe lub alerty antywirusowe, co sprawia, że są szczególnie uporczywe i trudne do usunięcia.

Strach, sekstorsja i presja społeczna

Inne oszustwa opierają się na strachu. Oszustwa związane z sekstorsją polegają na fałszywym twierdzeniu, że użytkownik został nagrany podczas wykonywania czynności prywatnej, i grożą opublikowaniem nagrania, jeśli nie zapłaci. Często zaczynają się one w mediach społecznościowych, czasami za pośrednictwem fałszywych kont lub zwodniczych linków.

Jak rozpoznać oszustwo w mediach społecznościowych

Zwróć uwagę na następujące sygnały ostrzegawcze:

  • Oferty, które wydają się zbyt piękne, aby były prawdziwe, takie jak cudowne lekarstwa lub bezpłatne dotacje
  • Przerażające ostrzeżenia o przejęciu konta
  • Reklamy lub filmy z udziałem celebrytów lub prezenterów wiadomości, które wydają się zbyt dopracowane
  • Prośby o płatność kartami podarunkowymi, kryptowalutą lub przelewem bankowym
  • Błędnie napisane adresy URL lub dziwne nazwy domen
  • Agresywne wyskakujące okienka z prośbą o kontakt z pomocą techniczną

Jeśli coś wydaje się podejrzane, nie klikaj, nie odpowiadaj ani nie dzwoń.

Co robi Avast?

W Avast nieustannie śledzimy schematy oszustw w Internecie i na platformach społecznościowych. Nasze narzędzia bezpieczeństwa pomagają chronić użytkowników poprzez:

  • Blokowanie oszukańczych stron internetowych przed ich załadowaniem
  • Wykrywanie wprowadzających w błąd przekierowań przeglądarki
  • Identyfikowanie oszukańczych reklam, fałszywych stron pomocy technicznej i prób phishingu
  • Ochronę danych osobowych i finansowych

Świadomość jest pierwszą linią obrony, ale połączenie jej z silnymi narzędziami bezpieczeństwa zapewnia dodatkową warstwę ochrony.

Bądź bezpieczny: sześć prostych kroków

  1. Unikaj klikania podejrzanych reklam lub wiadomości, nawet od znajomych, których konta mogły zostać przejęte.
  2. Używaj silnych, unikalnych haseł i włącz uwierzytelnianie dwuskładnikowe.
  3. Wyłącz powiadomienia push z nieznanych stron internetowych.
  4. Sprawdź dokładnie adresy URL przed kliknięciem lub wprowadzeniem informacji.
  5. Zgłaszaj podejrzane treści bezpośrednio do Facebooka.
  6. Zainstaluj zaufane oprogramowanie zabezpieczające, takie jak Avast, aby wykrywać oszustwa w czasie rzeczywistym.

Oszuści nieustannie się dostosowują, ale możesz być o krok przed nimi, pozostając poinformowanym, ostrożnym i chronionym.



Przedsiębiorstwo Informatyczne CORE

Producent, importer i reseller oprogramowania, wydawca serwisów internetowych. Działa od 2001 roku. Oficjalny dystrybutor AVG. Programy rozprowadzane są przez siatkę ponad 1300 resellerów na terenie całej Polski, zapewniona jest pełna polska pomoc techniczna oraz wsparcie handlowe i marketingowe.

Zostaw wiadomość


The reCAPTCHA verification period has expired. Please reload the page.