Facebook はベトナムで最も人気のあるソーシャル ネットワークであり、多くの人が友人とのコミュニケーションやつながりのために使用しています。そのため、犯罪者はこのプラットフォームを標的にしてなりすまし攻撃を実行し、アカウント情報を盗んだり、金銭を詐取したりすることがよくあります...
詐欺の 1 つには、Facebook 上の (偽の) 賞品やコンテストに投票するよう被害者を騙すための招待状を送信するというものがあります。計画を実行するために、詐欺師は特定の人物(通常は権威ある人物、リーダー、または機関や組織の重要人物)の実際のアカウントと同じ名前、画像、ID を使用して Facebook アカウントを作成します。
次に、メッセンジャー(Facebook アカウントを使用するメッセージング アプリケーション)を使用して、なりすましキャラクターの「獲物」となる友人のリストに偽のリンクを送信し、クリックして投票するように求めます。
多くの Facebook が、偽の投票リンクを送信してアカウント情報や金銭を盗むために悪用されています。
何も知らないユーザーが勧誘に応じてリンクをクリックすると、自動ツールによってアカウントが侵害されたり、さらにコンテンツを表示するためにログイン情報を要求する偽のページにリダイレクトされたりする可能性があります。
セキュリティ専門家によると、偽装されたリンクによって、リモート制御コマンドを実行できる隠れたマルウェアが自動的に起動するケースもあるという。被害者のコンピュータにインストールされると、ユーザーに知られずに情報を密かに盗みます。
偽のリンクに誤って情報を入力した場合、ハッカーはアカウントにログインするための重要な情報を入手し、アカウントを乗っ取ることになります。このステップの後、犯人はログイン情報を変更して本当の所有者をアカウントから「追い出し」、戻ってこられないようにし、その後メッセンジャーのメッセージや投稿を調査して被害者のスタイル、習慣、人間関係を把握し、真似をします。
次に、アカウント所有者になりすまして友人や親戚にテキストメッセージを送信し、お金を借りるよう依頼したり、投票を求める不正なリンクを拡散し続けます。このプロセスは繰り返され、被害者のリストが拡大し、さらに多くの人々の金銭や銀行口座が盗まれる可能性が高まります。
セキュリティ専門家のヴー・ゴック・ソン氏(NCSサイバーセキュリティカンパニー)によると、Facebookは現在、ユーザーがアカウントを作成してコンテンツを投稿することを非常に簡単に許可しているため、悪意のある人物が誰かの情報を偽造するには、新しいアカウントを作成し、同じ名前を付けてアバターをコピーし、「公式」Facebookからコンテンツを投稿して信頼性を作り出すだけでよいとのことだ。
「他のプラットフォームとは異なり、Facebookの著作権保護の要素は比較的弱い。YouTubeでは、自分のコンテンツを使用している人物を発見すれば著作権侵害にあたる可能性があるが、Facebookではなりすましや自分の画像・コンテンツの使用を報告するのは比較的難しく、ほとんど対処されない」とソン氏は述べた。
Facebook のセキュリティと個人保護は、今日の他の多くのソーシャル ネットワークと比較して弱いと考えられています。
このため、たとえユーザーがなりすましを発見したとしても、青いチェックマーク(認証済み - Facebook が発行する認証マーク)がなければ、使用されているアカウントが所有者のものであることを証明するのは容易ではありません。
さらに、ベトナムの一部のユーザーは習慣的に追加のバックアップ Facebook アカウントを作成し、メイン アカウントにコンテンツを投稿するときに、同様の情報をこれらのアカウントにもプッシュします。 「これにより、仮想アカウントのシステムが直接的に構築されます。時には、友人でさえメインアカウント、セカンダリアカウント、バックアップアカウントを区別するのが難しい場合があります。これを利用して、ハッカーは簡単に被害者と友達になり、そこから悪意のあるコードを含むリンクを送信して金銭を盗むことができます」と専門家のヴー・ゴック・ソン氏は強調しました。
2024年1月、サイバーセキュリティおよびハイテク犯罪対策局(ハノイ市警察)は、ソーシャルネットワークアカウント経由で親戚や友人からリクエストを受け取った場合、なりすましを避けるために絶対にアプリ経由で確認せず、情報を確認する(会う、連絡先リストに保存されている番号で電話する)必要があるとユーザーに推奨しました。
「特に、不審なリンクに個人情報を入力しないでください。誤って入力し、何かおかしいと感じた場合は、直ちにパスワードを変更し、アカウントとクレジットカードをロックしてください。…このサービスを利用する際は、ソーシャルネットワークアカウントのセキュリティとプライバシー機能を定期的に確認し、更新する必要があります。個人情報はオンラインで共有しないでください」と警察当局は勧告しています。
[広告2]
ソースリンク
コメント (0)