Od fałszywych reklam po oszustwa związane z pomocą techniczną — zobacz, jak oszuści wykorzystują Facebooka oraz jak chronić swoje dane i pieniądze.
Spis treści
- Wstęp
- Oszustwa ewoluują, ale sztuczki pozostają te same
- Wzrost liczby oszustw związanych z pomocą techniczną na Facebooku
- Dlaczego Facebook jest idealnym celem dla oszustów
- Oszustwa finansowe, deepfake’i i oszustwa prawne
- Przejęcie przeglądarki i uporczywe alerty o oszustwach
- Strach, sekstorsja i presja społeczna
- Jak rozpoznać oszustwo w mediach społecznościowych
- Co robi Avast?
- Bądź bezpieczny: sześć prostych kroków
Wstęp
Facebook może wydawać się bezpiecznym miejscem do nawiązywania kontaktów, ale oszuści coraz częściej wykorzystują jego reklamy, posty i wiadomości do oszukiwania użytkowników. Oto, w jaki sposób cyberprzestępcy zamieniają Twój feed w bramę do oszustw i co możesz zrobić, aby się chronić.
Otwierając Facebooka, możesz spodziewać się powiadomień o urodzinach, zdjęć z podróży lub krótkich wiadomości od znajomych. Jednak za znanym niebieskim interfejsem oszuści ciężko pracują, aby przekształcić media społecznościowe w siedlisko oszustw.
W firmie Avast zaobserwowaliśmy gwałtowny wzrost liczby oszustw rozprzestrzeniających się na platformach takich jak Facebook i Instagram. Wielu z nich stosuje sprytne taktyki, aby oszukać użytkowników, ukraść pieniądze, a nawet przejąć tożsamość.
Oszustwa ewoluują, ale sztuczki pozostają te same
Oszustwa dominują obecnie wśród zagrożeń mobilnych i należą do najpopularniejszych metod rozprzestrzeniania złośliwego oprogramowania. Chociaż oszuści nieustannie zmieniają sposób przeprowadzania ataków, ich psychologiczne zagrania pozostają znane. Ich celem jest:
- Stworzenie poczucia pilności
- Wywołanie strachu lub wstydu
- Wykorzystanie słabości emocjonalnych lub finansowych
- Osłabienie racjonalnej oceny sytuacji
Platformy społecznościowe, takie jak Facebook, wzmacniają te techniki, zapewniając złoczyńcom szeroki zasięg i dostęp do danych osobowych.
Wzrost liczby oszustw związanych z pomocą techniczną na Facebooku
Oszustwa związane z pomocą techniczną pojawiały się głównie na podejrzanych stronach internetowych lub poprzez zimne telefony. Obecnie Facebook stał się jednym z głównych punktów wejścia.
W ostatnich miesiącach badacze Avast wykryli znaczny wzrost aktywności oszustw związanych z pomocą techniczną. Wiele ataków rozpoczyna się od niewinnie wyglądającej reklamy lub postu na Facebooku, który po cichu przekierowuje użytkownika do strony podszywającej się pod Facebook Messenger. Stamtąd oszuści często:
- Blokują przeglądarkę, aby wyglądała na zawieszoną lub zainfekowaną
- Wyświetlają fałszywe ostrzeżenia, które nakłaniają użytkownika do zadzwonienia pod numer pomocy technicznej
- Łączą użytkownika z osobą podszywającą się pod technika, która żąda zapłaty
Ponieważ wszystko to dzieje się na zaufanej platformie, użytkownicy są bardziej skłonni w to uwierzyć.
Dlaczego Facebook jest idealnym celem dla oszustów
Globalna publiczność Facebooka, precyzyjne kierowanie reklam i interaktywne funkcje sprawiają, że jest to kopalnia złota dla oszustów. Atakujący wykorzystują fakt, że:
- Ludzie korzystają z Facebooka w swobodnych, rozproszonych momentach
- Reklamy mogą być dostosowane do lokalizacji, zainteresowań i wieku, co czyni je bardziej przekonującymi
- Boty i formularze Messengera mogą gromadzić dane pod pozorem świadczenia usług lub oferowania nagród
Fałszywe strony i konta naśladujące prawdziwe organizacje sprawiają, że oszustwo jest jeszcze trudniejsze do wykrycia.
Oszustwa finansowe, deepfake’i i oszustwa prawne
Chociaż oszustwa związane z pomocą techniczną są niebezpieczne, oszustwa finansowe na Facebooku stały się jeszcze bardziej powszechne. Wiele z nich wykorzystuje bardzo realistyczne elementy wizualne, takie jak filmy deepfake, aby zbudować zaufanie.
Typowe oszustwo może przebiegać według następującego schematu:
- Atrakcyjna reklama, np. „Spłać swój dług już teraz” lub „Inwestuj jak miliarder”.
- Strona docelowa, która wygląda jak serwis informacyjny lub strona z referencjami.
- Prośba o wypełnienie formularza, rozmowę z „botem” lub zadzwonienie pod numer telefonu.
- Zbieranie danych osobowych lub finansowych.
Inne oszustwa obiecują wypłaty z tytułu pozwów sądowych lub naruszeń bezpieczeństwa danych, wykorzystując skradzione logo i profesjonalny projekt. Zamiast wypłacić pieniądze, często kradną one tożsamość lub dane finansowe.
Przejęcie przeglądarki i uporczywe alerty o oszustwach
Niektóre oszustwa wykorzystują obecnie złośliwy kod, który przejmuje kontrolę nad przeglądarką i nadal wyświetla treści oszukańcze nawet po opuszczeniu strony. Podszywają się one pod powiadomienia systemowe lub alerty antywirusowe, co sprawia, że są szczególnie uporczywe i trudne do usunięcia.
Strach, sekstorsja i presja społeczna
Inne oszustwa opierają się na strachu. Oszustwa związane z sekstorsją polegają na fałszywym twierdzeniu, że użytkownik został nagrany podczas wykonywania czynności prywatnej, i grożą opublikowaniem nagrania, jeśli nie zapłaci. Często zaczynają się one w mediach społecznościowych, czasami za pośrednictwem fałszywych kont lub zwodniczych linków.
Jak rozpoznać oszustwo w mediach społecznościowych
Zwróć uwagę na następujące sygnały ostrzegawcze:
- Oferty, które wydają się zbyt piękne, aby były prawdziwe, takie jak cudowne lekarstwa lub bezpłatne dotacje
- Przerażające ostrzeżenia o przejęciu konta
- Reklamy lub filmy z udziałem celebrytów lub prezenterów wiadomości, które wydają się zbyt dopracowane
- Prośby o płatność kartami podarunkowymi, kryptowalutą lub przelewem bankowym
- Błędnie napisane adresy URL lub dziwne nazwy domen
- Agresywne wyskakujące okienka z prośbą o kontakt z pomocą techniczną
Jeśli coś wydaje się podejrzane, nie klikaj, nie odpowiadaj ani nie dzwoń.
Co robi Avast?
W Avast nieustannie śledzimy schematy oszustw w Internecie i na platformach społecznościowych. Nasze narzędzia bezpieczeństwa pomagają chronić użytkowników poprzez:
- Blokowanie oszukańczych stron internetowych przed ich załadowaniem
- Wykrywanie wprowadzających w błąd przekierowań przeglądarki
- Identyfikowanie oszukańczych reklam, fałszywych stron pomocy technicznej i prób phishingu
- Ochronę danych osobowych i finansowych
Świadomość jest pierwszą linią obrony, ale połączenie jej z silnymi narzędziami bezpieczeństwa zapewnia dodatkową warstwę ochrony.
Bądź bezpieczny: sześć prostych kroków
- Unikaj klikania podejrzanych reklam lub wiadomości, nawet od znajomych, których konta mogły zostać przejęte.
- Używaj silnych, unikalnych haseł i włącz uwierzytelnianie dwuskładnikowe.
- Wyłącz powiadomienia push z nieznanych stron internetowych.
- Sprawdź dokładnie adresy URL przed kliknięciem lub wprowadzeniem informacji.
- Zgłaszaj podejrzane treści bezpośrednio do Facebooka.
- Zainstaluj zaufane oprogramowanie zabezpieczające, takie jak Avast, aby wykrywać oszustwa w czasie rzeczywistym.
Oszuści nieustannie się dostosowują, ale możesz być o krok przed nimi, pozostając poinformowanym, ostrożnym i chronionym.