Користувачі соціальних мереж можуть отримувати електронні листи, які на перший погляд виглядають як офіційні повідомлення від Facebook. Зловмисники повідомляють про нібито порушення авторських прав, скаргу на сторінку або інше порушення правил платформи та пропонують перейти за посиланням, щоб «переглянути деталі» чи подати апеляцію, пише КУРС.
Одним із прикладів такого шахрайського повідомлення є лист із заголовком «Повідомлення про можливі порушення авторських прав». У ньому зазначається, що на сторінку нібито надійшла скарга, а розміщений контент може не відповідати правилам платформи. Для ознайомлення зі скаргою користувача закликають натиснути кнопку «Переглянути деталі».
Насправді подібні повідомлення можуть бути частиною фішингової атаки. Мета зловмисників — змусити користувача перейти на підроблений вебсайт, який зовні нагадує сторінку Facebook, і ввести свої облікові дані.
Після цього шахраї можуть отримати логін і пароль та використати їх для заволодіння акаунтом.
Начальник відділу протидії кіберзлочинам в Івано-Франківській області підполковник поліції Микола Худолій наголошує, що, перш ніж переходити за посиланням у подібному листі, необхідно перевірити адресу відправника та вебадресу, на яку пропонується перейти.
Навіть якщо повідомлення містить логотип, фірмове оформлення та переконливий текст, це не гарантує його справжності. У разі виникнення сумнівів варто самостійно відкрити Facebook через офіційний застосунок або вебсайт і перевірити, чи дійсно є відповідне повідомлення щодо акаунта.
Щоб не стати жертвою такої схеми, правоохоронці радять:
– перевіряти адресу відправника електронного листа;
– не переходити за підозрілими посиланнями;
– не вводити логін, пароль, дані банківської картки чи коди підтвердження на сторінках, відкритих із підозрілих листів;
– перевіряти адресу сайту перед введенням будь-яких даних;
– не довіряти повідомленням, які вимагають термінової реакції або погрожують блокуванням сторінки;
– у разі сумнівів самостійно відкривати соціальну мережу через офіційний застосунок або вебсайт;
– використовувати двофакторну автентифікацію для додаткового захисту акаунта.
Якщо користувач уже перейшов за посиланням, але не вводив жодних даних, варто закрити підозрілу сторінку та не виконувати запропонованих дій. Якщо ж було введено пароль або інші конфіденційні дані, необхідно якнайшвидше змінити пароль через офіційний ресурс, перевірити активні сеанси входу та посилити захист акаунта.
КУРС писав, що на Прикарпатті чоловік ошукав знайомих на понад 5,4 млн грн.





