Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Jak hakują konta na Facebooku

Ataki komputerowe mnożą się, a wraz z nimi zauważamy znaczący wzrost prób oszustw i oszustw cyfrowych. Użytkownik nie tylko musi być świadomy tych manewrów: musi także nauczyć się rozpoznawać najczęstsze podatności. Zbyt częste pytanie (być może z pewnym złym zamiarem) brzmi: jak hakują konta na Facebooku. Naszym celem dzisiaj nie jest wyjaśnienie tego, ale pokazanie, jak się bronić przed hipotetycznym atakiem i utrzymać swój profil w bezpieczeństwie.

Jak hakują konta na Facebooku: słabe hasła

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Dobra "dyscyplina haseł" jest kluczowa dla ochrony

Wydaje się niewiarygodne, że trzeba to tłumaczyć, ale jeśli użytkownik kończy z zhakowanym kontem na Facebooku, najprawdopodobniej użył zbyt słabego hasła, albo co gorsza, powtórzył to samo hasło w różnych serwisach. Jeśli jeden z nich padnie ofiarą ataku i dane uwierzytelniające wyciekną do internetu, całe Twoje cyfrowe życie może być narażone.

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Menedżery haseł to Twoi sprzymierzeńcy. Na obrazie: KeePass.

Pierwszą linią obrony jest zmiana hasła na znacznie bardziej solidne oraz korzystanie z menedżera haseł . Wcześniej podzieliliśmy się listą najlepszych menedżerów haseł, ale osobiście uważam, że KeePass pozostaje o kilka poziomów ponad resztą, dzięki swojemu profilowi darmowemu, open source i offline.

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Nie wahaj się sprawdzić statusu swoich adresów e-mail w serwisie Have I Been Pwned

Innym kluczowym zasobem jest serwis Have I Been Pwned, który pomaga sprawdzić, czy nasze adresy e-mail znajdują się w wyciekłych bazach danych. Jeśli nie możesz zastąpić swoich e-maili, przynajmniej upewnij się, że każdy serwis używający ich do logowania jest chroniony silnymi hasłami.

Phishing (e-maile, strony, telefony itp.)

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Niektóre oszustwa są bardzo dobre, uważaj!

E-mail, który twierdzi, że pochodzi z "działu bezpieczeństwa Facebooka", "pilna sprawa" na koncie bankowym, profil w mediach społecznościowych ogłaszający Cię zwycięzcą loterii, ostrzeżenie o możliwych wyciekniętych zdjęciach, alerty o zamknięciu konta… czytaliśmy i słyszeliśmy wszystko. Witaj w świecie phishingu, jednej z najskuteczniejszych metod inżynierii społecznej.

Pomysł jest prosty: ukraść Ci coś. Dane uwierzytelniające, numery, kody, konta, cokolwiek. Niektórzy atakujący używają e-maili, stron i fałszywych profili. Inni stawiają na vishing, voice phishing lub voice solicitation, z bardziej bezpośrednimi interakcjami, takimi jak połączenia lub wiadomości głosowe.

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Jednym z czynników napędzających popularność vishingu jest to, że nie wymaga on kodu i jest szczególnie skuteczny wobec osób starszych

Najważniejsze, co musimy zrozumieć o phishingu i vishingu, to fakt, że chodzi o bezpieczeństwo ludzkie. To Ty jesteś podatnością i mając to na uwadze, oto kilka punktów, których nigdy nie należy tracić z oczu:

  • Nikt nie zadzwoni ani nie skontaktuje się z Tobą bez wcześniejszej wyraźnej zgody. Ani Facebook, ani Netflix, ani Spotify, ani Starbucks, ani bank, ani Twój dostawca internetu, ani Międzynarodowy Fundusz Walutowy (przeżyłem to), ani nigeryjscy książęta, ani Bill Gates, ani Elon Musk. Nikt. Musisz założyć, że wszystkie te próby komunikacji są złośliwe i mają na celu okradzenie Cię.
  • Nie otwieraj żadnego podejrzanego e-maila, nie klikaj w żaden dziwny link i nie pobieraj załącznika, jeśli nie możesz zweryfikować jego pochodzenia.
  • Nigdy nie wprowadzaj ani nie udostępniaj danych osobowych, zwłaszcza w oknach pop-up. Żadna prawdziwa firma nie poprosi Cię o dane w ten sposób.
  • Szukaj błędów ortograficznych lub problemów z tłumaczeniem. Cechą phishingu jest to, że wiele ataków jest niskiej jakości i ignoruje podstawowe szczegóły, takie jak pisownia.

Man in the Middle (MITM)

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
W istocie

Uwielbiamy darmowe, publiczne Wi-Fi, dlaczego mielibyśmy to ukrywać? Utrzymuje nas w kontakcie, pomaga oszczędzać dane w naszych pakietach i nie raz wyciągnęło nas z opresji. Jednak... niekoniecznie jest bezpieczne. Koncepcja Man in the Middle odnosi się do wielu przypadków, ale tutaj musimy wyobrazić sobie fałszywą lub skompromitowaną sieć Wi-Fi prowadzoną przez złośliwy element podszywający się pod publiczną sieć Wi-Fi. Nie ważne jak dokładnie: jeśli atakujący wie, co robi, może nasłuchiwać/rejestrować wszystko, co przechodzi przez jego sieć, w tym dane logowania do Facebooka i innych portali społecznościowych.

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Dodanie VPN do publicznych połączeń nie jest złym pomysłem

Idealnie byłoby całkowicie unikać publicznych sieci Wi-Fi, ale bądźmy realistami: przynajmniej upewnij się, że dostępna sieć jest zaufana (zapytanie o nazwę sieci w lokalu nigdy nie zaszkodzi) i staraj się używać VPN do bardziej wrażliwych połączeń. Tutaj znajdziesz cztery darmowe opcje, jeśli nie wiesz, od czego zacząć.

Keylogging

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Nic nie stoi na przeszkodzie, aby zainstalować keylogger na własnym komputerze, ale jeśli zrobił to ktoś inny... zwykle to złe wieści

Zdecydowanie najgorszy przypadek. Obecność keyloggera oznacza urządzenie zainfekowane, podobnie ma się sprawa ze wszystkimi usługami, do których uzyskałeś dostęp. Jak sama nazwa wskazuje, keylogger rejestruje wszystko, co przeszło przez klawiaturę, od nazw użytkownika i haseł po numery kart i kody PIN. Jeśli ktoś zainstalował keylogger na Twoim komputerze, szuka znacznie więcej niż zhakowania konta na Facebooku.

Technicznie rzecz biorąc, można wyleczyć się z takiego ataku ("Nuke and pave", zmiana wszystkich haseł we wszystkich usługach i wzmożona czujność w wykrywaniu podejrzanych ruchów w bankowości internetowej i innych profilach), ale najlepszą obroną jest uniemożliwienie instalacji keyloggera w pierwszej kolejności.

Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)
Istnieją również sprzętowe keyloggery. Rzadsze i droższe, ale działają.
  • Po raz kolejny nie ufaj żadnemu podejrzanemu linkowi do pobrania ani dziwnemu załącznikowi, który możesz otrzymać. Spróbuj zweryfikować jego pochodzenie. Pytaj.
  • Na urządzeniach mobilnych unikaj alternatywnych klawiatur stworzonych przez firmy bez reputacji. Sklep Play toczy ciągłą walkę ze złośliwymi aplikacjami, które próbują kraść informacje, i nigdy nie brakuje klawiatury z prezentami w tle…
  • Bezpieczeństwo współczesnych systemów operacyjnych znacznie się poprawiło, ale nigdy nie zaszkodzi dodać dodatkowe narzędzie ochrony. Malwarebytes nadal jest jednym z najczęściej polecanych i ma pełny artykuł poświęcony keyloggerom.
  • Współdzielony komputer? Sprawdź porty USB i inne szczegóły. Słyszeliśmy już historie o tajemniczym sprzęcie w przeszłości...
Jak hakują konta na Facebooku (i jak się chronić przed byciem zhakowanym)

Jak hakują konta na Facebooku: podsumowanie

Niektórzy atakujący skupiają się na jednej z tych strategii. Inni stosują kombinację wszystkich, ale aby uzyskać dostęp do konta na Facebooku, najprawdopodobniej wypróbują słabe hasła i postawią na phishing. Oczywiście nie dotyczy to tylko Facebooka. Pomyśl także o Twitterze, TikToku, Instagramie, Discordzie, Twitchu i wszystkim, co Cię interesuje online. Powodzenia!