wtorek, 2 kwietnia 2013

Phishing na Facebooku - nie pozwól przejąć swoich Stron

Od wczoraj polski świat social media żyje akcją phishingową, w której jeszcze nie do końca zidentyfikowana osoba wysyłała wiadomości do wybranych Stron w treści zachęcając do kliknięcia w link (niby zobaczenia zdjęcia, zarobienia wielkich pieniędzy).



Po kliknięciu w link użytkownik przechodził do strony łudząco przypominającej Facebook. Logował się podając swój adres email i hasło i... tak właśnie tracił dostęp do stron, którymi administrował.

Jak pisze Przerwa na reklamę kilka dużych Stron zostało po tej akcji już skasowanych albo publikowane są na niej spamerskie treści:


Obecnie administratorzy na pewno próbują odzyskać dostępy do tych Stron a policja już podobno namierzyła IP osoby, która tą akcję zapoczątkowała. Zobaczymy jak się zakończy.

Założę się, że to nie ostatnia akcja tego typu. Warto więc się dowiedzieć, co zrobić, żeby nie dać kolejnym razem tak łatwo przejąć kontroli nad kontem, obsługiwanymi Stronami.

W prawym górnym rogu wchodzimy do ustawień konta, następnie sekcja "Bezpieczeństwo" i edytujemy sekcję "Potwierdzenia logowania". Włączamy ją przechodząc kilka kroków - podając nazwę przeglądarki z której korzystamy i dodając dane telefonu, z którego przeglądamy Facebooka (jeżeli mamy smartfona z iOS lub Androidem to pewnie mamy też ściągniętą aplikację do przeglądania Facebooka)



Na początku mamy wytłumaczenie co to bezpieczne logowanie na Facebooku i dlaczego warto go używać. Dzięki tej opcji, jeżeli ktoś będzie się chciał zalogować z nieznanej przeglądarki wtedy będzie musiał wpisać kod bezpieczeństwa, który otrzymujemy na swój telefon komórkowy. Jeżeli nie ma naszego telefonu, nie dostanie się na Facebook.



Po kilku chwilach ustawienia zostaną nam włączone i gdy wejdziemy do sekcji "Rozpoznane urządzenia" widzimy ogólną nazwę aplikacji z której korzystamy oraz typ wyszukiwarki:



Dodatkowo, gdy wejdziemy znowu w "Potwierdzone logowania" mamy informacje na jaki numer telefonu mają zostać wysłane kody potwierdzające, że to naprawdę my, gdy my lub ktoś obcy będzie się chciał zalogować na nasze konto z innych miejsc (Chrome, aplikacja na Androida)



To tyle. Warto zapoznać się z tymi kilkoma krokami, ustawić sobie to bezpieczne logowanie szczególnie gdy jesteśmy administratorem jakichś wielkich, ważnych Stron. 

I na przyszłość - wiem, że ludzka ciekawość jest niezaspokojona, ale zastanówmy się nad tym w co chcemy kliknąć i czy to nie będzie miało jakichś złych skutków w przyszłości.