2 Remove Virus

FBI, hackerların sosyal medya hesaplarına girip samimi fotoğrafları çaldığını uyarıyor

FBI, sosyal medya kullanıcılarını, daha sonra çevrimiçi olarak dağıtılabilecek veya satışa sunulabilecek kişisel fotoğraf ve videolar aramak için kişisel hesaplara giren suçlular konusunda uyarıyor. Saldırılar, oltalama mesajları, sahte müşteri destek etkileşimleri ve daha önce açığa çıkan şifrelerle hesapları ele geçirme girişimleri gibi çeşitli yöntemlere dayanıyor.

 

 

FBI’ın İnternet Suçu Şikayet Merkezi’nden (IC3) göre a public service announcement , saldırganlar belirli bireyleri hedef alabilir veya özel materyal içeren hesapları aramak için daha geniş bir ağ oluşturabilirler. Suçluların samimi içerik elde ettikten sonra, bunları çevrimiçi topluluklar aracılığıyla paylaştığı veya yasa dışı pazar yerlerinde satmaya çalıştığı gözlemlenmiştir.

Sonuçlar, ilk hırsızlıktan daha öteye gidebilir. FBI, çalınan görüntülerin isimler, doğum tarihleri, e-posta adresleri, telefon numaraları ve sosyal medya kullanıcı adları dahil olmak üzere kişiye ait tanımlayıcı bilgilerle birlikte yayımlanabileceğini söylüyor. Bu bilgilerle mahrem materyallerin birleştirilmesi, mağdurları daha fazla tacize ve tekrar edilen hedeflenmelere maruz bırakabilir.

FBI tarafından tanımlanan bir yöntem, suçluların bir sosyal medya şirketinin destek ekibini temsil ediyormuş gibi davranmasıyla başlar. Saldırganlar, ikna edici e-posta adresleri veya web siteleri oluşturabilir ve birilerinin hesaplarına erişmeye çalıştığına dair uydurma bir uyarı ile kullanıcılarla iletişime geçebilirler.

Mesaj alıcıyı kötü amaçlı bir bağlantıya yönlendirir. Talimatları takip eden bir mağdur, farkında olmadan saldırganın gerçek sosyal medya hesabına girmesini sağlayan bilgileri verebilir.

Bir diğer varyasyon ise hesap doğrulama kodlarına odaklanır. Müşteri destek taklidi yapan suçlular, kullanıcıların hesaplarının askıya alınacağını veya silineceğini söyleyebilir ve bunun önlenmesi için doğrulama kodunun gerekeceğini iddia edebilir. Perde arkasında, saldırgan gerçek bir şifre sıfırlamasını başlatır ve platform hesap sahibine kimlik doğrulama kodu gönderir.

Eğer o kod teslim edilirse, suçlu onu kullanarak sıfırlamayı tamamlayabilir ve hesabın kontrolünü ele geçirebilir. Gerçek sahibi, şifrenin değiştirildiğini ve erişimin kaybedildiğini görebilir.

Her hesap tehlikası, mağdurla doğrudan etkileşim gerektirmez. FBI ayrıca, suçluların kullanıcı adı ve şifre kombinasyonlarını deneyerek işe yarayan kimlik bilgilerini bulana kadar kullandığı şifre saldırıları konusunda uyarıda bulunuyor. Önceki veri ihlalleri yoluyla ortaya çıkan veya ceza pazarlarından elde edilen giriş bilgileri bu girişimler için kullanılabilir.

FBI, mümkün olduğunda sosyal medya hesaplarında veya diğer internet erişimine ulaşılan hizmetlerde cinsel açıdan açık fotoğraf ve videoların saklanmasından kaçınmayı öneriyor. Kullanıcılara ayrıca hesaplarını güçlü ve benzersiz şifrelerle korumaları ve mevcut olduğunda çok faktörlü kimlik doğrulamayı etkinleştirmeleri tavsiye edilir.

Şifreler ve PIN’ler, doğum günleri veya akraba isimleri gibi kolayca bulunabilen kişisel bilgilere dayanmamalıdır. Şifreleri yeniden kullanmak da risklidir çünkü bir hizmetle ilgili bir ihlal sonucu ortaya çıkan kimlik bilgileri, başka hesaplara karşı test edilebilir.

Beklenmedik şifre sıfırlama bildirimleri, hesap uyarıları ve giriş bağlantıları içeren mesajlar dikkatli ele alınmalıdır. Kullanıcılar e-posta veya mesajla sağlanan bağlantıyı takip etmek yerine, platformun resmi uygulamasını açabilir veya hesaplarını kontrol etmek için web sitesini manuel olarak ziyaret edebilir.

FBI ayrıca, kimlik kodları ve giriş bilgilerinin bir sosyal medya şirketinde çalıştığını iddia eden birine verilmemesi gerektiğini vurguluyor. Bu bilginin talep edilmesi, birinin hesabın kontrolünü ele geçirmeye çalıştığının göstergesi olabilir.