Socialinių tinklų profilių vagystės: kaip per kelias minutes prarandamos paskyros ir ką daryti, kad taip nenutiktų
Socialinių tinklų paskyros tapo ne tik pramogos, bet ir darbo, verslo bei tapatybės dalimi. Todėl jų praradimas vis dažniau reiškia ne tik sugadintą nuotaiką, bet ir realią finansinę ar reputacijos žalą.
Pastaraisiais metais daugėja atvejų, kai nuo vieno netyčinio paspaudimo ar silpno slaptažodžio per kelias minutes prarandamos „Facebook“, „Instagram“ ar kitų platformų paskyros. Šiame straipsnyje apžvelgiama, kaip dažniausiai įvyksta profilių perėmimas ir kokių konkrečių žingsnių verta imtis dabar.
Kaip realybėje „pagrobiamas“ socialinio tinklo profilis
Dažniausia grandinė prasideda nuo klaidinančios žinutės ar nuorodos. Tai gali būti pažįstamo atsiųsta žinutė su prašymu „pažiūrėk šį video“, tariama saugumo žinutė iš socialinio tinklo ar pasiūlymas „sutvarkyti“ reklamą ar paskyros nustatymus.
Paspaudus nuorodą atidaromas puslapis, kuris atrodo labai panašus į tikrą prisijungimo langą. Vartotojas suveda el. pašto adresą ir slaptažodį, o duomenys iš karto atsiduria sukčiaus rankose. Dažnai prisijungimo langai atidaromi iššokančiame lange telefone, todėl adresas viršuje beveik nepastebimas.
Ką daro sukčiai patekę į paskyrą
Pirmiausia dažniausiai pakeičiamas paskyros el. paštas ir telefono numeris, tada slaptažodis ir išjungiama dviejų veiksnių autentifikacija, jei ji buvo įjungta. Taip savininkui užkertamas kelias paprastai susigrąžinti kontrolę.
Kitas žingsnis, ypač jei paskyra turi daug sekėjų, yra bandymas ją monetizuoti. Sukčiai gali skelbti apgaulingus pasiūlymus, investicijų schemas, paprašyti sekėjų paskolinti pinigų, apsimesti aukomis ar rinkti prisijungimo duomenis iš kitų žmonių. Kartais paskyros tiesiog parduodamos trečiosioms šalims.
Kodėl rizika auga ir privatiems, ir verslo profiliams
Daug žmonių vis dar mano, kad įdomios yra tik paskyros su dešimtimis tūkstančių sekėjų. Praktika rodo, kad taikiniu tampa ir nedideli, bet aktyvūs profiliai, ypač jei jie susieti su reklamos įrankiais ar verslo puslapiais.
Verslo paskyros dažnai sujungtos su mokėjimo kortelėmis reklamai, todėl jų perėmimas gali reikšti netikėtai išaugusias sąskaitas. Be to, perimtas įmonės profilis leidžia sukčiams apsimesti oficialiu kanalu ir siųsti apgaulingą informaciją klientams.
Dažniausi ženklai, kad žinutė ar nuoroda įtartina
Yra keli pasikartojantys bruožai, pagal kuriuos galima atpažinti daugumą bandymų perimti paskyrą. Tai nėra garantija, kad žinutė tikrai pavojinga, tačiau tokiais atvejais verta sustoti ir pasitikrinti.
- Skubos pojūtis: prašoma „būtinai prisijungti dabar“, „per 24 valandas patvirtinti paskyrą“, „tuojau pat peržiūrėti skundą“.
- Netipinis turinys iš pažįstamo: staiga atsiųstas įtartinas video, investicijų pasiūlymas ar prašymas balsuoti, nors žmogus anksčiau taip nesielgė.
- Keistas adresas naršyklėje: papildomos raidės, netikėti žodžiai, neįprasti domenai vietoje įprastų socialinio tinklo adresų.
- Gramatinės klaidos, vertimo netikslumai, keisti kreipiniai ar neveikiančios nuorodos tame pačiame puslapyje.
Slaptažodžių įpročiai, kurie atveria duris sukčiams
Profilių perėmimą palengvina ne tik apgaulingos nuorodos, bet ir prasti slaptažodžių įpročiai. Vienas iš pavojingiausių – to paties slaptažodžio naudojimas el. paštui, socialiniams tinklams ir kitoms paskyroms.
Jei bent viena paslauga patiria duomenų nutekinimą, tas pats slaptažodis gali būti pritaikytas ir prie jūsų socialinių tinklų. Sukčiams tereikia išbandyti žinomus el. pašto adreso ir slaptažodžio derinius keliose pagrindinėse platformose.
Ką verta padaryti šiandien: 5 konkretūs žingsniai
Net ir neturint daug techninių žinių galima žymiai sumažinti riziką. Svarbiausia dalį veiksmų atlikti iš anksto, kol dar viską valdote patys.
- Įjunkite dviejų veiksnių autentifikaciją. Pasirinkite ne SMS, o autentifikavimo programėlę, jei tai įmanoma, nes žinučių perėmimas taip pat įmanomas.
- Patikrinkite atkūrimo duomenis. Įsitikinkite, kad nurodytas el. paštas ir telefono numeris yra jūsų, pasiekiami ir apsaugoti.
- Peržiūrėkite prisijungusius įrenginius. Socialinių tinklų nustatymuose išsiregistruokite iš nepažįstamų ar senų įrenginių.
- Atskirkite el. paštą. Socialinių tinklų paskyroms naudokite atskirą el. pašto adresą su stipriu ir unikalaus formato slaptažodžiu.
- Reguliariai peržiūrėkite prijungtas programėles. Pašalinkite senas ar neaiškios kilmės programėles, turinčias prieigą prie jūsų profilio.
Ką daryti, jei paskyra jau perimta
Jei staiga nebegalite prisijungti, matote nepažįstamus įrašus ar gaunate pranešimų apie pakeistus nustatymus, svarbu veikti nedelsiant. Pirmas žingsnis yra bandyti atsistatyti prieigą per oficialius socialinio tinklo atkūrimo įrankius.
Dažniausiai reikės patvirtinti tapatybę el. paštu, SMS ar pateikti papildomą informaciją. Svarbu naudoti nuorodas, randamas tik oficialioje socialinio tinklo svetainėje ar programėlėje, o ne pasitikėti nuorodomis gautose žinutėse.
Kaip elgtis, jei perimta verslo paskyra
Jei prie jūsų socialinio tinklo prijungta reklamos paskyra ar įmonės puslapis, situacija sudėtingesnė, tačiau yra papildomų priemonių. Pirmiausia reikėtų nedelsiant informuoti kitus administratorių ir redaktorių teises turinčius asmenis, kad jie pašalintų įtartinas teises ir pakeistų savo slaptažodžius.
Taip pat būtina patikrinti, ar neatsirado naujų mokėjimo būdų, ar nepaleistos naujos reklamos kampanijos. Jei matote įtartinas išlaidas, verta kuo greičiau susisiekti su banku ar kortelės leidėju ir informuoti apie galimą sukčiavimą.
Kodėl svarbu informuoti sekėjus ir kolegas
Net jei pavyko susigrąžinti paskyrą, sukčiai gali būti spėję parašyti žinutes jūsų draugams, kolegoms ar klientams. Todėl po tokio incidento pravartu viešai pranešti, kad paskyra buvo perimta ir dalis turinio galėjo būti skelbta ne jūsų.
Tai padeda sumažinti žalą kitiems žmonėms ir aiškiai atskiria jūsų veiksmus nuo sukčių. Be to, tai proga priminti ir savo sekėjams apie apsaugos priemones, kad jie patys nepatirtų tokių pačių nuostolių.
Ilgesniame laikotarpyje svarbiausia – įpročiai
Techniniai nustatymai yra tik dalis apsaugos. Ne mažiau svarbu formuoti įprotį reguliariai tikrinti, kur ir kam suteikiate prieigą, kokias nuorodas spaudžiate ir kokią informaciją apie save atskleidžiate.
Socialinių tinklų paskyros jau seniai tapo asmens tapatybės ir reputacijos dalimi, todėl jų apsauga turėtų būti vertinama taip pat rimtai, kaip banko ar el. pašto paskyros. Kuo anksčiau kasdienybėje atsiras keli papildomi apsaugos žingsniai, tuo mažesnė tikimybė, kad apie saugumą prisiminsite tik tada, kai paskyra jau bus perimta.