2012-08-23

Likes vanligt säkerhetshot

Facebook är inte bara en social plattform där allt fler människor spenderar allt mer tid, utan också en kanal för näthot och säkerhetsattacker. En rad nya typer av hot, som utnyttjar Facebook, har redan etablerat sig, som exempelvis falska statusuppdateringar, chattmeddelanden eller inbjudningar till event.
De allra senaste typerna av hot kan också använda information om var användaren befinner sig geografiskt och genom att relatera till platsen göra ett meddelande eller en länk mer trovärdig. Klickar användaren på länken tas denne vidare till en annan sajt där själva hotet eller den skadliga koden finns.

Facebook har redan idag ett verktyg som kan hindra användarna från att hamna på skadliga webbsidor, om det handlar om etablerade skadliga länkar. Enligt Facebook blockerar de 220 miljoner meddelanden med skadliga länkar varje dag.

Några av de nya typerna av Facebook-hot:
Gillra ett bete med Gilla
Detta är den vanligaste typen av hot just nu. Användaren uppmanas att gilla eller dela en oseriös sajt för att få tillgång till en lockande video till exempel. Då detta förfarande används av helt seriösa aktörer också är det mycket svårt att identifiera de oseriösa aktörerna.

Rekommendationer: Det bästa sättet att skydda sig mot denna typ av hot är att vara försiktig med länkar, särskilt om de kräver personlig information eller svar på en rad frågor. Viktigt är också att anmäla misstänkta sidor till Facebook.
Gilla-nappning
Detta är en typ av attack där användaren ombeds klicka på något. Det kan exempelvis vara att starta en video. Det användaren inte vet är att ett osynligt lager ligger över play-knappen, som i sin tur initierar en attack.
Rekommendationer: Det gäller att vara mycket försiktig med klick-uppmaningar som ger direktiv om att klicka upprepade gånger på en länk eller ett område. Säkerhetsverktyg som NoScript extension for Firefox, eller moderna säkerhetspaket kan också skydda mot detta.

Taggning
Beroende på hur du satt upp din profil kan andra personer tagga dig i exempelvis en bild varpå du notifieras om detta. Det är då mycket troligt att du av nyfikenhet vill se vem som taggat dig. Det som hänt är att en oseriös aktör lagt upp ett meddelande och slumpmässigt taggar andra personer. När användaren klickar för att få se bilden får de istället se ett spam-meddelande.
Rekommendationer: För att skydda sig mot oseriös taggning är det viktigt att användarprofilen har rätt inställningar, som inte möjliggör att offentlig taggning. Blockera också gärna användaren som utfört taggningen så att det i möjligaste mån kan minimeras.

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng