מתקפת פישינג נוספת שפרצה ביום שישי האחרון על האתר הקהילתי פייסבוק מאיימת על משתמשיו, כך מזהיר דובר החברה. במתקפה זו, בדומה לגל ההתקפות שהתרחש לפני כשבועיים וחצי, נשלחות הודעות פיתוי למשתמשים הרשומים באתר המנסות לגרום להם לגלוש לאתר המתחזה לפייסבוק על-מנת לגנוב את פרטיהם.
משתמשים שיכנסו לאתר המתחזה מתבקשים למלא את פרטי המשתמש שלהם בפייסבוק, הכוללים את שם המשתמש והסיסמא. נתונים אלו נשמרים באתר המתחזה ומשמשים על-מנת להיכנס לחשבונות המשתמשים שנפלו בפח כדי להפיץ דרכם הודעות ספאם לכל רשימת החברים שלהם.
בפייסבוק חושדים כי מבצע המתקפה האחרונה הוא אותו מבצע שאחראי על גל המתקפות שהתרחש כנגד האתר לפני כשבועיים וחצי. המבצע משתמש באותן שיטות, הם אומרים. על-מנת לצמצם ככל שניתן את הנזק מהמתקפות הרבות על האתר מפעילים כיום בפייסבוק נוהל אבטחה הדומה לזה המתרחש באתרים פיננסיים. כל פעילות חשודה, כמו שינוי בקצב ההודעות שהמשתמש שולח לחבריו, דורשת את אימות המשתמש באמצעות מספר שאלות אישיות עליהן הוא נדרש להשיב.
דובר פייסבוק אומר כי יש לאתר מנגנון ייחודי שמוחק אוטומטית קישורים לאתרי פישינג. עם זאת, המנגנון לא מצליח לזהות כיום את כל התרמיות באינטרנט ולכן הוא ממליץ למשתמש לנקוט במשנה זהירות נוסף. העצות המומלצות עבור הגולש לצמצום הסיכוי לפגיעה מתרמית כוללות:
* לדאוג שדפדפן האינטרנט בו אתם משתמשים מעודכן לגרסה החדשה ביותר.
* להשתמש בחבילת אבטחה הכוללת גם טכנולוגיית אנטי פישינג.
* להשתמש בשם משתמש וסיסמת כניסה ייחודיים שאינם קלים לפיצוח.
* לבדוק תמיד בשורת הכתובת, לפני שמזינים את פרטי המשתמש, שהכתובת בה אתם נמצאים אכן שייכת לפייסבוק.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה