CERT-RO atenţionează asupra unor notificări primite de utilizatori pe reţelele de socializare

telefon internet

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) atenţionează asupra unor probleme pe care le pot întâmpina utilizatorii de internet atunci când primesc notificări pe canalele de social media.

„Atenție la notificările primite pe social media. Verificați mereu cât de plauzibilă este informația primită, validați transmiterea ei cu expeditorul, atunci când aveți suspiciuni, și scanați deopotrivă link-ul cu o soluție de securitate, înainte de a face click!

Atacatorii se folosesc de metoda înregistrării unor pagini cu denumiri care să pară a reprezenta sistemul de notificare al unei rețele sociale (ex: Confirming Page Information, Information Pages, etc.), pentru a da o imagine de autoritate în ochii celor care interacționează cu postări de tipul celei de mai jos.

În continuare, aveți un exemplu de astfel de cont de Facebook care publică un post de ‘avertizare’ pentru paginile etichetate, cu amenințarea că activitatea paginii va fi suspendată, dacă nu se va ‘verifica identitatea’ prin accesarea unui link plasat strategic în textul postării.

Odată accesat acel link, poate duce la infectarea dispozitivului cu malware, sau, în alte variante, poate duce către un site de phishing unde se cer, de obicei, credențiale de acces la contul de social media. Odată introduse, aceste date intră în posesia atacatorilor, care pot deturna conturile pentru executarea unor activități în scop personal”, se arată în postarea de pe pagina de facebook CERT-RO.

Pagina cu probleme a fost creată pe 4 august 2021. Utilizatorii care întâmpină astfel de postări pot raporta aceste pagini pentru tentativă de fraudă (scam) către Facebook.