Nyheter i Android, Telefoner, Prylar Och Recensioner

Har du upptäckt dessa vanliga nätfiskeattacker på sociala medier?

Nätfiske på sociala medier är en form av cyberattack som använder sociala nätverkssajter istället för e-post. Även om kanalen är annorlunda, är målet detsamma – att lura dig att ge din personliga information eller ladda ner en skadlig fil.

Sociala medier är en favorit bland cyberkriminella eftersom det inte råder brist på offer. Och på grund av den pålitliga miljön finns det en guldgruva av privata data som de kan använda för att starta en uppföljande attack med spjutfiske.

Så här gör de på några av de mest populära plattformarna.

Facebook

Facebook är det tredje vanligaste varumärket för nätfiskeattacker. Med över 2,6 miljarder användare över hela världen är det lätt att förstå varför. Plattformen erbjuder en uppsjö av profiler och meddelanden som kryllar av personlig information som nätfiskare kan utnyttja.

Attacker på Facebook är ofta riktade mot konsumenter och inte lika mycket mot stora organisationer. Nätfiskare använder social ingenjörskonst för att locka intet ont anande offer att avslöja sina data.

De kommer att låtsas vara från Facebook och skicka e-postmeddelanden till användare om till exempel en säkerhetsvarning. Därifrån uppmanas användare att logga in på sina Facebook-profiler och ändra sitt lösenord. De skickas sedan till en falsk Facebook-inloggningssida där deras referenser samlas in.

Hur nätfiske riktar sig mot dina vänner

Om de får tillgång till ditt konto kan de kasta ett bredare nät genom att göra dina kontakter till offer. De kan också använda informationen som dina vänner delar med dig i en mer riktad spjutfiskekampanj.

Nätfiskare kommer att använda ditt konto för att skicka ut meddelanden eller publicera en status med en skadlig länk. Och eftersom dina kontakter litar på dig är chansen större att de klickar på den.

Vad är fiskefiske?

Detta är en typ av nätfiske som använder sociala medier men har en mer sofistikerad MO. De riktar sig till användare som postar (för det mesta gnäller) om en tjänst eller deras konto. Angripare låtsas vara från tjänsteleverantören, skicka sedan användaren en länk för att komma i kontakt med en kundtjänstrepresentant.

Relaterad  Det finns två halvor av din kreativa resa, vilken är du på?

Men du gissade rätt: länken leder till en falsk sida för att samla information.

Instagram

Det som förr var ett selfiegalleri är nu ett företag på flera miljoner dollar som används av världens största varumärken och influencers.

Liksom nätfiskare på Facebook skickar de som utnyttjar Instagram ut e-postmeddelanden till användare som varnar dem för en säkerhetsvarning. Det kan till exempel vara ett meddelande om ett inloggningsförsök från en okänd enhet. E-postmeddelandet har en länk som skickar användare till en falsk sida där inloggningsinformation samlas in.

När de väl får tillgång kommer de att ha en guldgruva av personlig information att utnyttja på olika sätt. En olycksbådande attack innebär till exempel att utpressa dig eller dina vänner genom att hota att läcka bilder som du delat privat eller via Instagram Direct Messenger (IGdm) om du inte faller för deras krav.

Om nätfiskare får tag på företagskonton, särskilt verifierade, kan de lansera mer lömska nätfiskekampanjer genom IGdm.

Ett verifierat konto för ett stort företags filial i Chile, till exempel, rapporterades av användare i juni 2020 för att ha skickat nätfiskemeddelanden.

Meddelandet varnade användarna om ett upphovsrättsbrott i ett inlägg. Resten av meddelandet sa: “Om du tycker att upphovsrättsintrång är fel bör du ge feedback. Annars kommer ditt konto att stängas inom 24 timmar.” Länken till feedbacken var förstås en falsk Instagram-sida som samlade in inloggningsinformation.

Vad är en Blue Badge Scam?

Ingenting känns så legitimt som att ha den där eftertraktade blå rutan. Nätfiskare utnyttjar detta också.

En Instagram-nätfiske-bedrägeri går ut på att skicka användarna ett e-postmeddelande som erbjuder dem ett certifierat märke. När användarna klickar på knappen “Verifiera konto” förs de till en nätfiskesida där deras personliga information kommer att samlas in. För det mesta riktas influencers och “Insta-berömda” användare för denna typ av attack.

Kolla in vår guide om hur du blir verifierad på Instagram för att kringgå dessa bedragare.

LinkedIn

Huvudplattformen för världens näringsliv som används av över 700 miljoner proffs är också ett favoritmål för nätfiskare.

Relaterad  Nikon dumpar GPS till förmån för GNSS enligt ny kameraregistrering

Folk litar på LinkedIn mer än någon annan social nätverkssajt enligt en digital förtroenderapport. Användare är också mer benägna att lägga upp information om sina jobb, vilket gör dem till ett främsta mål för spjutfiske och valfångsattacker.

Hur falska rekryterare lurar LinkedIn-användare

En av de grymmaste nätfiskekampanjerna i sociala medier är en attack som riktar sig till arbetssökande på LinkedIn. Cyberkriminella poserar som rekryterare och når ut till användare om ett falskt jobbinlägg via LinkedIn Messaging.

Nätfiskare lockar in dig genom att säga att din bakgrund är perfekt för rollen de försöker fylla. De kommer att göra detta ännu mer oemotståndligt med ett ökat kompensationspaket.

Du kommer att se en länk som nätfiskaren säger har alla detaljer om jobbet. Alternativt kan de skicka en bilaga i Microsoft Word eller Adobe PDF för att ladda ner.

Det låter spännande, speciellt för någon som söker jobb. Men länkar leder dig till en falsk målsida och Word-filen har makron för att starta skadlig programvara. Den senare kan stjäla din data eller öppna en bakdörr till ditt system.

Har du fått falska kontaktförfrågningar?

Det finns två vanligaste falska kontaktförfrågningar. Den första ser användare som får ett e-postmeddelande som varnar dem om en kontaktförfrågan. Detta kommer med en länk som leder till en falsk LinkedIn-inloggningssida.

Det andra är mer komplicerat: det innebär att skapa falska konton och skicka anslutningsförfrågningar från LinkedIn. När du accepterar inbjudan har nätfiskare tillgång till mer information i din profil och kommer ett steg närmare alla dina kontakter.

De kan sedan skicka ett nätfiskemeddelande eller använda din information för att starta mer riktade attacker mot dina kontakter. Att vara din förstagradskontakt ger dem också mer trovärdighet genom att deras profil verkar mer legitim.

För att skydda dig mot dessa typer av attacker, klicka inte på länkar i e-postmeddelanden och DM. Dubbelkolla källan. Även om det verkar som att meddelandet kommer från någon du litar på, finns det en chans att deras konto har äventyrats.

Ring personen först för att se till att det är sant, särskilt om meddelandet innehåller bilagor som du ombeds ladda ner.

Relaterad  Kan din dator köra Windows 11? Gör kontrollen här! – Aroged

Kontrollera alltid webbadressen till de webbplatser du besöker. Hackare producerar falska webbadresser genom att ändra en eller flera bokstäver i webbadressen till välkända webbplatser. De kan också använda symboliska bokstäver för att se ut som originalbokstäverna. Håll muspekaren över länkar för att undersöka hela webbadressen, som bör visas längst ned i din webbläsare.

Kom ihåg att officiell korrespondens från sociala nätverk och andra organisationer aldrig kommer från någon som använder e-postadresser med @gmail eller @yahoo domännamn.

Andra tydliga tecken att se upp för är typografiska och grammatiska fel eller meddelanden som skyndar dig att vidta åtgärder. Den senare är utformad för att orsaka rädsla eller panik så att du inte hinner tänka.

Om du utsätter dig för nätfiskeattacker på sociala medier riskerar du dina vänner och nära och kära, eftersom hackare kan använda ditt konto som en inkörsport för att komma till dem också.

Lyckligtvis räcker lite försiktighet och sunt förnuft långt för att skydda dig själv.

Om författaren

Loraine Balita-Centeno (42 artiklar publicerade)

Loraine har skrivit för tidskrifter, tidningar och webbplatser i 15 år. Hon har en magisterexamen i tillämpad medieteknik och ett stort intresse för digitala medier, studier i sociala medier och cybersäkerhet.

Mer från Loraine Balita-Centeno

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera

Table of Contents