Om du har ett aktivt socialt mediekonto på någon plattform har du förmodligen delat privat information, fått några vänner eller klickat på en länk som du stötte på när du använde den. Utan tvekan kan sociala medieplattformar visa sig vara användbara för att skapa kontakter och nå ut till världen, men är det alltid så?
Utgående från informationen du delar till alla onlineaktiviteter som ändå registreras, är konton på sociala medier en guldgruva för en angripare att hacka en människa. Med andra ord kan en hackare använda sociala plattformar för att rikta in dig på många sätt.
Så här kan dina konton på Facebook, Twitter, Instagram och mer användas av cyberbrottslingar för att utnyttja dig.
Oavsett vilka säkerhetsåtgärder som finns, om en angripare lyckas påverka eller lura någon genom onlineaktiviteter, blir det lätt att få vad de vill ha.
Detta kallas också för social ingenjörskonst.
Och sociala medieplattformar är hotspots för sådana attacker med massor av information tillgänglig att extrahera. Faktum är att 90 procent av människorna lägger ut information relaterad till deras personliga och professionella liv online – det är ett enormt antal, men det är knappast förvånande.
Naturligtvis är det bästa sättet att förhindra sociala ingenjörsattacker att sluta använda sociala medier eller att inte dela värdefull information online. Realistiskt, men detta gör de flesta plattformar i princip meningslösa.
Men hur lurar och påverkar de dig? Hur exakt kommer social ingenjörskonst att spela i sociala medier?
Vad är social ingenjörskonst?
Social Engineering är tekniken för att manipulera en människa för att extrahera privat information.
Det är den enklaste metoden att komma in i ett nätverk eller konto. Även om det tar lite ansträngning att utföra det i verkligheten, blir det lättare genom sociala medier på grund av den information vi delar så lätt.
Hackarna har tid att analysera och sätta ihop bitar av information och använda dem mot oss.
Här är bara några möjliga sätt som sociala ingenjörsattacker fungerar via sociala medienätverk.
1. Nätfiskeattacker
Oavsett om du håller dig till e-postkommunikation eller snabbmeddelanden kommer du att hitta nätfiskeattacker överallt.
Men det är lika lätt att falla för en nätfiskeattack på en social medieplattform.
Angriparen delar vanligtvis med sig av något frestande som ökar chansen att du klickar på den länken. Om något låter för bra för att vara sant så är det förmodligen det. Några vanliga bedrägerikampanjer kan inkludera:
Ett stort lotteri. Gör ett personlighetstest. Be om akut hjälp som kräver betalning eller onödiga detaljer.
Inte bara begränsat till länkar som delas i den sociala medieplattformen, en angripare kan också använda en del av din personliga information som du delar för att skapa ett e-postmeddelande för att lura dig.
Anta att du delar med dig av ett av dina senaste köp: en angripare kan närma sig dig och påstå att han är medlem i supportpersonalen, erbjuder en garantiförlängning eller låtsas vara en försäljningsagent och ber om ytterligare betalning eller andra personliga uppgifter.
En annan form av nätfiskeattacker kan innebära användning av länkförkortare som “tinyurl.com/xyz“. Detta döljer domäninformationen när du klickar, och du kan sluta lita på webbplatsen med dina uppgifter.
2. Utger sig för att du ska komma in i ditt nätverk
Ditt foto, dina arbetsuppgifter och annan nyckelinformation kan vanligtvis hittas med en snabb sökning efter din profil på sociala medier.
Vem som helst kan enkelt skapa ett falskt konto som utger sig för att vara dig med hjälp av data du har delat via Facebook, Twitter eller till och med LinkedIn.
Angriparen kan använda detta konto för att ansluta till dina kollegor eller vänner för att bekvämt få tillgång till mer data; dina kontakter kanske inte inser att de har anslutit till en falsk profil förrän det är för sent.
Du bör försöka använda identitetsstöldskydd och övervakningstjänster om du vill göra något åt obehörig användning av din information.
3. Få åtkomst till ditt konto med allmänt tillgänglig information
Du kan ha delat ditt födelsedatum, telefonnummer, husdjurs namn och många andra saker på sociala medier.
Så om ditt lösenord eller säkerhetsfrågor inkluderar namnet på ditt husdjur, din familj eller ditt telefonnummer, kan en illvillig angripare kanske gissa lösenordsfrasen eller på annat sätt få tillgång till dina konton.
Naturligtvis, om du använder en lösenordshanterare för att genomdriva starka lösenord, bör du vara säker.
4. Skapa en filterbubbla
Detta är ett av de farligaste sätten som en angripare hackar en människa.
Att skapa en filterbubbla syftar på att bygga ett nätverk runt dig som bara exponerar dig för en typ av information.
Med andra ord, det är att använda ett nätverk av vänner, vilket påverkar dig att följa vissa ämnen, så att de kontrollerar vilken typ av inlägg du stöter på i ditt sociala mediaflöde.
Det här är inte lätt för en angripare att göra – men om de lyckas göra det kan dina handlingar och ditt beteende vara ett resultat av den information du utsätts för.
Ibland blir sociala medier själva boven genom att bara visa dig en typ av information och hindrar dig från att känna till den andra sidan av en historia eller något du inte tror på.
5. Koordinering av fysiska bedrägerier
De flesta delar med sig av sina resplaner, plats, materiella intressen och liknande data i den sociala medieplattformen.
Med hjälp av denna information kan en angripare koordinera en fysisk attack eller till och med besöka dig och utger sig för att samla in officiella detaljer via en undersökning som uppenbarligen är relaterad till dina intressen för att extrahera mer information om dig. Eller naturligtvis, om de vet att du är borta på semester, kan ditt hus vara ett mål för fysiska angripare.
Hur undviker du att bli hackad?
Även om det är omöjligt att förutsäga alla sätt en angripare manipulerar dig med hjälp av informationen du delar via sociala medier, kan du fortfarande bekämpa cyberbrottslingar med några tips:
Överdela inte information (personliga intressen, senaste köp, detaljer om din familj) online. Dela inte din plats i realtid någonstans. Försök att fördunkla dina bilder genom att redigera dina bilder eller dölja viktiga detaljer när du tar ett foto. Välj noggrant de vänner du ansluter till och svarar på.
Du kan tillämpa dessa säkerhetsåtgärder på din personliga smartphone, på din arbetsstation och på ditt nätverk för att hålla dina digitala aktiviteter säkra. Men vi är alla sårbara för mänsklig hacking. Det är därför det är viktigt att vi utbildar oss och alltid är vaksamma.
Om författaren
Ankush Das (66 artiklar publicerade)
En examen i datavetenskap som utforskar cybersäkerhetsområdet för att hjälpa konsumenter att säkra sitt digitala liv på enklast möjliga sätt. Han har haft bylines på olika publikationer sedan 2016.
Mer från Ankush Das
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
