查看: 2870|回復: 0
收起左側

臉書使用者成為惡意攻擊的目標 發送認證通知 千萬別上當

[複製鏈接]
發表於 2014-4-29 23:05 | 顯示全部樓層 |閱讀模式
臉書使用者再次成為惡意攻擊的目標,雲端資安廠商趨勢科技今(29)日再度指出,這一次的惡意攻擊是利用官方通知的形式,讓惡意份子能夠存取使用者帳號,並可以自動標記使用者的任何好友,並開始另一波針對好友帳號的攻擊行動。趨勢科技呼籲臉書用戶,若收到此類通知切勿上當,使用者最好加裝有信譽、可針對臉書做社群網路防護的資安軟體,才能主動保障自己在社群網站上的個人資料安全。

趨勢科技資深技術顧問簡勝財表示,最近爆發的臉書惡意攻擊事件,是駭客偽裝成Facebook Chat官方團隊,透過網誌發出假通知給使用者要求驗證帳號,藉以取得使用者帳號以及好友名單,並針對名單進行另一波攻擊。事實上,臉書的官方即時通產品叫做Facebook Messenger,這是獨立應用程式的名稱。

簡勝財表示,惡意訊息偽裝成來自「官方Facebook Chat團隊」的通知,內容是要求使用者在指定期間內「驗證Facebook Chat帳號」,否則就無法繼續使用。訊息試圖偽裝出急迫性,以強迫使用者認證自己的帳號。

使用者首先會被要求連上一個網址,依照指示來複製一段特定程式碼。指示的內容會因為所使用的瀏覽器而有所不同(Google Chrome、Mozilla Firefox或Internet Explorer)。接著會被導向一個短網址,並要求按下特定功能鍵(例如Google Chrome是F12),然後點擊主控台頁籤,貼上所提供的Javascript程式碼到地址列中,然後按下Enter鍵。這些動作,會讓惡意份子能夠存取使用者帳號,並可以自動標記使用者的任何好友,開始另一波攻擊其他帳號的循環。

簡勝財指出,偽裝成臉書網頁以進行詐騙或惡意攻擊的行為,越來越頻繁。在2014年3月,就爆發偽裝的「失蹤馬航找到了」的偽造臉書影片,騙取用戶個資;而在2013年,就有一個行動釣魚網頁偽裝成正常的Facebook行動網頁,以竊取受害使用者的信用卡資料。同一年,Facebook安全檢查網頁被網路釣魚攻擊者偽造,以竊取一大堆的帳號憑證。

簡勝財提醒使用者,臉書詐騙情形越來越多,最好安裝有臉書防護功能的資安軟體做好主動式保護,並隨時提高警覺,以便保護好自己的帳號與個人資料。臉書使用者最好經常檢查發送給你的連結,即使是來自朋友或聯絡人,且需慎選加入的聯絡人數量,最好只加入自己所認識的人,以盡量減少危害自己帳戶和電腦的風險。
heatlevel(爭霸亂)(2014/5/8) ●5/8來稱霸
heatlevel臉書使用者成為惡意攻擊的目標 發送認證通知 千萬別上當
heatlevel全球市占降 三星手機營收衰退
heatlevelS5鏡頭爆故障問題? 三星:台灣目前無案例
heatlevel公車師機
heatlevel既然是閒聊話題區~那我就隨意PO個笑話吧
heatlevel2014年4月12日 下午四點 與各位同歡 鼎王墨香
heatlevel雙子座
heatlevel戀愛的魔力測
heatlevel服冒
heatlevel超冷的說
heatlevel★免費來襲{免費墨香}激情再現

回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

免責聲明|小黑屋|手機版|Archiver|168遊戲論壇|

GMT+8, 2024-4-29 16:38 , Processed in 0.071478 second(s), 10 queries , Gzip On, Memcache On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表