Društvene mreže postale su nova meta sajber kriminalaca koji pokušavaju da preuzmu naloge korisnika kako bi došli do njihovih privatnih fotografija i video-snimaka. Posebno zabrinjava to što se među metama nalaze i deca i mladi, dok se ukradeni materijal kasnije može koristiti za ucenu, uznemiravanje ili javno objavljivanje.
FBI upozorava da napadači najčešće koriste manipulaciju i lažno predstavljanje kako bi došli do podataka. Iako ovakve prevare nisu nove, stručnjaci upozoravaju da njihov obim može da raste, a posledice po žrtve mogu biti ozbiljne, naročito kada ukradeni sadržaj postane sredstvo za seksualnu ucenu.
Hakeri koriste lažnu podršku i ukradene lozinke
Napadači do naloga pokušavaju da dođu na različite načine. Koriste ranije kompromitovane lozinke i napade grubom silom, ali se često predstavljaju i kao zaposleni u korisničkoj podršci Instagrama ili drugih društvenih mreža. Žrtvu mogu kontaktirati uz priču da postoji problem sa nalogom koji mora hitno da bude rešen.
Druga metoda su phishing poruke i imejlovi koji vode na lažne stranice za prijavljivanje. One mogu izgledati gotovo identično kao originalne stranice društvenih mreža, zbog čega korisnik nesvesno unosi podatke koje napadač potom može da iskoristi za preuzimanje naloga.
FBI posebno upozorava da su studenti-sportisti među grupama koje mogu biti izložene ovakvim napadima zbog javno dostupnih profila. Iz te institucije navode da su „utvrdili da su studenti-sportisti često na meti zbog svojih javnih profila“. Kada kriminalci jednom dođu do naloga, privatni sadržaj može postati sredstvo za dalji pritisak na žrtvu.
Fotografije mogu postati sredstvo za ucenu
Problem se ne završava preuzimanjem naloga. Žrtve mogu biti izložene ponovljenom uznemiravanju, uhođenju, seksualnoj uceni i drugim oblicima pritiska, dok kriminalci mogu pokušati da ukradeni materijal dodatno prošire internetom.
– Žrtve se često suočavaju sa ponovnom viktimizacijom kroz uznemiravanje, seksualnu ucenu (sekstorziju), uhođenje ili druge ciljane napade, kao što je reklamiranje ukradenog sadržaja na sopstvenoj stranici žrtve na društvenim mrežama – napisao je FBI.
Rejčel Tobak, izvršna direktorka kompanije SocialProof Security, upozorava da su ovakvi napadi posebno zabrinjavajući kada su mete mladi. Prema njenim rečima, posledice u pojedinim slučajevima mogu biti toliko ozbiljne da žrtve budu dovedene i u situaciju da razmišljaju o samopovređivanju, zbog čega problem dobija šire društvene i zdravstvene razmere.
Za zaštitu naloga stručnjaci preporučuju korišćenje različitih i snažnih lozinki, najbolje uz pomoć password managera, kao i uključivanje višefaktorske autentifikacije. Poseban oprez potreban je kada se neko neočekivano predstavi kao zaposleni društvene mreže, dok FBI savetuje i da se intimne fotografije ne čuvaju na onlajn nalozima. Tehnološke kompanije, kako se navodi u upozorenju, uglavnom ne kontaktiraju korisnike na način na koji to predstavljaju prevaranti.