A rafinált csalók egy olyan Facebook-hirdetés miatt kereshetnek, amelyet soha nem adtál fel, mégis ott a neved.
Új módszerrel próbálkoznak csalók a Facebookon. Olyan termékekről érdeklődnek, amelyeket a célba vett ember soha nem hirdetett meg, a mellékelt képen azonban mégis az ő neve szerepel. A szakértők szerint már a Facebook csalásra küldött egyszerű válasz is értékes információt adhat a bűnözőknek.
Elég egy meglepő üzenet és egy ismerős név ahhoz, hogy a csalók felkeltsék az érdeklődésünket. A Facebook Marketplace nevével visszaélő új módszer éppen erre épít: az áldozatot olyan hirdetéssel keresik meg, amelyet valójában soha nem adott fel. A Malwarebytes kiberbiztonsági vállalat egy új csalási módszerre hívta fel a figyelmet, amely a népszerű közösségi oldal használtpiaci felületének kinézetét használja ki. Nem a Facebookon belül terjedő üzenetekről van szó, hanem a Facebook Marketplace nevével visszaélő, telefonra érkező Facebook csalásról.
Új Facebook csalás terjed: a lényeg, hogy még csak válaszolni sem érdemes ismeretlen, gyanús üzenetekre (illusztráció)Az átverés egy egyszerű SMS-üzenettel kezdődik (A Malwarebytes által bemutatott esetben az Apple iMessage szolgáltatásán keresztül történt a kapcsolatfelvétel.) Az ismeretlen feladó, vagyis a csaló azt kérdezi, hogy megvásárolható-e még egy bizonyos termék. Az üzenethez egy Facebook Marketplace-hirdetés képét is mellékeli. A hirdetésben a címzett neve szerepel eladóként, miközben soha nem kínálta eladásra a szóban forgó terméket. Pontosan erre a felismerésre számítanak a csalók.
Hamis Facebook hirdetés - miért veszélyes egy ilyen üzenet?A legtöbben ilyenkor ösztönösen válaszolnak, hogy tisztázzák a félreértést. Megírják, hogy nem ők adták fel a hirdetést, és kíváncsiskodnak, hogy mégis honnan származik a kép. A Malwarebytes szerint azonban éppen ez lehet az átverés elsődleges célja. Ha ugyanis válaszolunk egy ismeretlen feladótól érkező adathalász üzenetre, azzal megerősíthetjük, hogy a telefonszámunk működik, és valóban használja valaki. Ez az információ önmagában is értékes lehet a bűnözőknek. Az aktív telefonszámokat későbbi csalásokhoz használhatják fel, vagy más csalóknak is továbbadhatják.
A kapcsolatfelvétel ráadásul csak az első lépés lehet. Egy későbbi beszélgetés során a támadók megpróbálhatnak további személyes adatokat megszerezni, rosszindulatú hivatkozásokra irányítani bennünket, vagy akár a Facebook-fiókunk átvételével is próbálkozhatnak. Fontos ugyanakkor, hogy a konkrét üzenetek mögött álló végső célt a kutatók sem tudták egyértelműen megállapítani, akár egy-egy Facebook fiók feltörése is lehet.
Honnan tudják a nevünket és a telefonszámunkat?
Az átverés egyik legnyugtalanítóbb részlete, hogy a csalók látszólag pontosan tudják, kit keresnek.
A Malwarebytes által vizsgált esetben a hamis hirdetésen valóban a címzett neve szerepelt, a profilkép azonban egy másik, azonos nevű Facebook-felhasználóhoz tartozott. Ez arra utalhat, hogy a támadók rendelkeztek egy olyan adatbázissal, amelyben nevek és telefonszámok szerepeltek egymás mellett. Ilyen adatok korábbi adatszivárgásokból is származhatnak. A megszerzett személyes információkkal a csalók sokkal hihetőbb üzeneteket állíthatnak össze.
Facebook csalás: Mit tegyünk, ha ilyen üzenetet kapunk?A legfontosabb szabály egyszerű: ne válaszoljunk az ismeretlen feladónak, még akkor sem, ha csak egy félreértést szeretnénk tisztázni. A Malwarebytes továbbá az alábbi óvintézkedéseket javasolja:
A csalóknak nem feltétlenül kell azonnal pénzt vagy jelszót kérniük egy-egy Facebook átverési kísérlet során. Néha már az is elegendő számukra, ha sikerül elérniük, hogy válaszoljunk egy üzenetre.