Alertă CERT-RO. Potrivit experților, un nou virus a apărut în circulație pe rețelele de socializare. Este vorba despre un mesaj cu un presupus videoclip pe care oamenii îl primesc pe Facebook Messenger. Odată ce acesta este deschis, dispozitivul este infectat cu un malware și utilizatorii sunt redirecționanți spre un site de phishing.
Experții CERT-RO ( Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică ) au transmis o nouă alertă către persoanele care stau pe internet. Pe una dintre platformele sociale, Facebook Messenger, circulă un nou tip de virus care infectează instantaneu dispozitivul de pe care persoana respectivă este logată. Utilizatorii pot primi în mesagerie un mesaj care îi pot ”conduce” spre un videoclip. Însă, în realitate, dispozitivul de pe care sunt logați se infectează cu un malware și sunt redirecționați către un site de phishing.
Utilizatorii primesc mesaje sub forma: „seamănă cu tine”, „apari în acest video”. Link-ul însoțit de mesajul respectiv nu este unul bun, astfel că utilizatorul este redirecționat către o pagină de tip phishing.
„Atacatorii nu oferă detalii suplimentare și profită de curiozitatea umană, pentru a determina utilizatorul să dea clic. În unele variante, link-ul respectiv redirecționează către un site de phishing, unde atacatorii culeg datele de autentificare la contul de Facebook al potențialei victime, iar în altele accesarea link-ului poate duce la instalarea de software malițios”, notează CERT-RO în comunicat, arată digi24.ro.
„De exemplu, dacă sunteți redirecționat către un site de autentificare fraudulos și introduceți detaliile dvs. de autentificare, acestea sunt încărcate pe un server la distanță online, la care infractorii cibernetici au acces. Ei le pot folosi direct, pentru a încerca să obțină acces la contul dvs., de unde pot extrage date suplimentare sau pot lansa alte atacuri, ori le pot vinde mai departe pe forumuri dedicate hackerilor.
În plus, de cele mai multe ori accesare link-ului redirecționează prin multiple site-uri web compomise sau chiar concepute pentru a răspândi diferite tipuri de amenințări cibernetice, inclusiv spyware, adware sau chiar ransomware. Totodată, mesajul va fi transmis către contactele dvs. de pe Facebook, iar prietenii pe care îi aveți vor fi în pericol să cadă în aceeași capcană.
De aceea este important, pe lângă evitarea accesării link-urilor din surse necunoscute sau mesaje nesolicitate, să aveți o soluție de securitate instalată pe dispozitive, cu care să scanați astfel de resurse despre care nu sunteți siguri”, arată CERT-RO.
”Așadar, în situația în care primiți pe Facebook Messenger un link asociat mesajelor de tipul ‘seamănă cu tine’, este puternic indicat să NU accesați link-ul furnizat. Totuși, în cazul accesării link-ului, vă recomandăm să:
1. Schimbați imediat parola contului de Facebook și să activați autentificarea în 2 pași (2FA)
2. Vă asigurați că nu au fost acordate permisiuni unor aplicații terțe din Facebook. Pentru asta, este necesar să vă logați în contul de Facebook și să navigați la categoria Settings & Privacy (Setări și Confidențialitate) și apoi Settings (Setări). Ulterior, mergeți către categoria Permissions (Permisiuni) și apăsați pe Apps and Websites (Aplicații și Site-uri), pentru a verifica la ce aplicații ați oferit acces.
Eliminați acele aplicații pe care le considerați suspecte. Apăsați pe aplicația respectivă, apoi pe butonul de Remove (Elimină) pentru a vă proteja contul de accesul neautorizat la aplicații terțe suspecte.
3. Pe lângă aceste măsuri, sunt recomandate:
– efectuarea unei scanări a dispozitivului cu ajutorul unei soluții anti-virus;
– verificarea aplicațiilor instalate pe dispozitiv, pentru a vă asigura că nu au fost adăugate unele noi, necunoscute
– verificarea setărilor de confidențialitate, pentru a vă asigura că nu există modificări, acordând atenție sporită aplicației Facebook”, scriu experții.
sursă foto: Facebook CERT-RO, Pixabay