StoryEditor

Firmy čelia hrozbe na internete, takto vás útočník môže oklamať

28.12.2015, 09:56
Autor:
TASRTASR

Spoločnosť ESET varuje majiteľov firemných Facebook účtov pred útokmi sociálnym inžinierstvom. Útočník sa pri nich snaží od svojej obete vylákať heslo do tejto sociálnej siete.

Na firemné Facebook konto zašle správu, v ktorej tvrdí, že firma použila jeho fotografiu, a tým porušila jeho autorské práva. Správa taktiež obsahuje url adresu, ktorá má smerovať na danú fotografiu. V skutočnosti je však administrátor firemného Facebook účtu presmerovaný na falošnú stránku, ktorá vyzerá, ako keby šlo o Facebook. Ak si to obeť nevšimne a do stránky vloží svoje prihlasovacie meno a heslo, okamžite ich získa útočník a už mu nič nebráni v tom, aby prevzal plnú kontrolu nad Facebook kontom firmy. Na tieto praktiky upozornila spoločnosť ESET facebooková komunita Nebezpečné, ktorá sa zaoberá podvodnými stránkami. V niektorých prípadoch boli weby napodobujúce vstupnú stránku do Facebooku registrované priamo v Českej republike.

"Útočník môže po získaní hesla na vašom Facebooku propagovať svoje výrobky alebo webové stránky, na ktorých je umiestnená inzercia, vďaka ktorej zarobí. Prípadne môže týmto spôsobom šíriť na sociálnej sieti škodlivý kód," hovorí Ondrej Kubovič, špecialista na digitálnu bezpečnosť zo spoločnosti ESET.

Phishingové správy sú v prípadoch, ktoré videl ESET, vždy písané v češtine. Útočník ich odosiela buď priamo zo svojho Facebook konta (ktoré môže byť vedené na falošné meno), alebo tak robí cez kontá, ku ktorým už získal prístup a ich majitelia o tom vôbec netušia. V jednom prípade sa útočník dokonca vydával za zamestnankyňu českého mediálneho domu Mafra Group. V inom sa falošná odosielateľka podpísala ako zamestnankyňa newyorskej marketingovej agentúry Blue Fountain Media, tá však na Slovensku a ani v Českej republike nemá pobočku.

Ako preventívne opatrenie odporúča ESET firmám venovať sa zvyšovaniu bezpečnostného povedomia svojich zamestnancov. Tí by nemali bezhlavo klikať na akékoľvek odkazy, ktoré im prídu či už cez Facebook správu alebo e-mailom.

O tom, aké následky môže mať podobný útok, sa presvedčili na jar tohto roka aj viaceré slovenské médiá, ktoré stratili kontrolu nad Facebook účtami. Útočníci po ovládnutí ich profilu vyradili ostatných administrátorov a uverejňovali správy, ktoré redakcie nedokázali nijako ovplyvniť.

TASR informovala spoločnosť ESET.

01 - Modified: 2007-12-18 22:00:00 - Feat.: 0 - Title: Návštevnosť Bratislavského kraja stúpa
01 - Modified: 2025-12-26 10:38:50 - Feat.: - Title: Pri útoku nožom a neznámou kvapalinou v Japonsku utrpelo zranenia 14 ľudí 02 - Modified: 2025-12-22 13:48:58 - Feat.: - Title: Ukrajinská rozviedka: Rusi chystajú útok na NATO už v roku 2027. Pripravujú okupáciu pobaltských štátov 03 - Modified: 2025-12-16 14:02:04 - Feat.: - Title: Travel influencer Nick Papcun pod paľbou kritiky. Ľuďom má dlhovať desiatky tisíc, podvádzal na letenkách aj službách 04 - Modified: 2025-12-16 14:17:20 - Feat.: - Title: Muž, ktorý v Liverpoole vrazil do davu a zranil vyše 130 ľudí, pôjde do väzenia na viac ako 20 rokov 05 - Modified: 2025-12-11 22:59:19 - Feat.: - Title: Poľské orgány obžalovali Slováka. Vinia ho z podvodov s elektrinou za 15 miliónov zlotých
menuLevel = 2, menuRoute = style/tech, menuAlias = tech, menuRouteLevel0 = style, homepage = false
26. december 2025 17:51