Взлом людей: 5 способов использования социальных сетей
Если у вас есть активная учетная запись в социальной сети на любой платформе, вы, вероятно, поделились некоторой личной информацией, завели друзей или щелкнули ссылку, на которую наткнулись при ее использовании. Несомненно, платформы социальных сетей могут оказаться полезными для установления связей и выхода на более широкий мир, но всегда ли это так?
Начиная с информации, которой вы делитесь со всеми онлайн-действиями, которые, тем не менее, записываются, учетные записи в социальных сетях являются золотой жилой для злоумышленников, которые могут взломать человека. Другими словами, хакер может использовать социальные платформы, чтобы нацеливаться на вас разными способами.
Вот как киберпреступники могут использовать ваши учетные записи в Facebook, Twitter, Instagram и др. Для вашей эксплуатации.
Социальные сети: опасность взлома человека
Независимо от того, какие меры безопасности приняты, если злоумышленнику удастся повлиять на кого-либо или обмануть кого-то с помощью сетевых действий, становится легко получить то, что они хотят.
Это также называется социальной инженерией .
А платформы социальных сетей являются горячими точками для таких атак, из которых можно извлечь огромное количество информации. Фактически, 90 процентов людей размещают в Интернете информацию, касающуюся их личной и профессиональной жизни – это огромное количество, но неудивительно.
Конечно, лучший способ предотвратить атаки социальной инженерии – это прекратить использование социальных сетей или не делиться ценной информацией в Интернете . На практике, однако, это делает большинство платформ бессмысленными.
Но как они обманывают и влияют на вас? Как именно социальная инженерия играет в социальных сетях?
Что такое социальная инженерия?
Социальная инженерия – это метод манипулирования человеком для извлечения личной информации.
Это самый простой способ попасть в сеть или аккаунт. Хотя для его реализации в реальной жизни требуются определенные усилия, через социальные сети становится проще из-за информации, которой мы так охотно делимся.
У хакеров есть время, чтобы проанализировать и собрать воедино кусочки информации и использовать их против нас.
Как социальная инженерия работает в социальных сетях?
Вот лишь несколько возможных способов воздействия атак социальной инженерии через социальные сети.
1. Фишинговые атаки
Если вы предпочитаете электронную почту или обмен мгновенными сообщениями, фишинговые атаки можно встретить повсюду.
Но точно так же легко попасть на фишинговую атаку на платформу социальных сетей .
Злоумышленник обычно делится чем-то заманчивым, что увеличивает вероятность того, что вы перейдете по этой ссылке. Если что-то звучит слишком хорошо, чтобы быть правдой, вероятно, так оно и есть. Некоторые распространенные мошеннические кампании могут включать:
- Большая лотерея.
- Пройдите личностный тест.
- Обращение за срочной помощью, требующей оплаты или ненужных деталей.
Злоумышленник может не только использовать ссылки в социальных сетях, но и использовать вашу личную информацию, чтобы создать электронное письмо, чтобы обмануть вас.
Предположим, вы делитесь одной из своих недавних покупок: злоумышленник может подойти к вам, заявив, что вы являетесь сотрудником службы поддержки, предлагая продление гарантии или притворяясь торговым агентом, запрашивая дополнительную оплату или любые другие личные данные.
Другая форма фишинговых атак может включать использование сокращателей ссылок, таких как tinyurl.com/xyz . Это скрывает информацию о домене при нажатии, и вы можете в конечном итоге доверять веб-сайту свои данные.
2. Выдача себя за вас, чтобы попасть в вашу сеть
Ваше фото, сведения о вашей работе и другую важную информацию обычно можно найти с помощью быстрого поиска в вашем профиле в социальной сети.
Кто угодно может легко создать поддельную учетную запись, выдавая себя за вас, используя данные, которыми вы поделились через Facebook, Twitter или даже LinkedIn.
Злоумышленник может использовать эту учетную запись для связи с вашими коллегами или друзьями для удобного доступа к дополнительным данным; ваши контакты могут не осознавать, что подключились к поддельному профилю, пока не станет слишком поздно.
Вам следует попробовать использовать службы защиты и мониторинга от кражи личных данных, если вы хотите что-то сделать с несанкционированным использованием вашей информации.
3. Доступ к вашей учетной записи с помощью общедоступной информации
Возможно, вы поделились своей датой рождения, номером телефона, именем питомца и многими другими данными в социальных сетях.
Таким образом, если ваш пароль или контрольные вопросы включают имя вашего питомца, членов вашей семьи или ваш номер телефона, злоумышленник может угадать кодовую фразу или иным образом получить доступ к вашим учетным записям.
Конечно, если вы используете диспетчер паролей для обеспечения надежных паролей, вы должны быть в безопасности.
4. Создание пузыря фильтра
Это один из самых опасных способов взлома человека.
Создание пузыря фильтра означает построение вокруг вас сети, которая предоставляет вам только один тип информации.
Другими словами, он использует сеть друзей, побуждая вас следить за определенными темами, поэтому они контролируют тип сообщений, которые вы видите в своей ленте социальных сетей.
Злоумышленнику нелегко сделать это, но если им это удастся, ваши действия и поведение могут быть результатом информации, которой вы подвергаетесь.
Иногда социальные сети сами становятся виновником, показывая вам только один тип информации и не позволяя вам узнать другую сторону истории или то, во что вы не верите.
5. Координация физического мошенничества
Большинство людей делятся своими планами поездок, местоположением, материальными интересами и аналогичными данными в социальных сетях.
Используя эту информацию, злоумышленник может координировать физическое нападение или даже посетить вас, якобы собирая официальные данные с помощью опроса, очевидно связанного с вашими интересами, чтобы получить дополнительную информацию о вас. Или, конечно, если они узнают, что вы уезжаете в отпуск, ваш дом может стать целью нападений.
Как избежать взлома?
Хотя невозможно предсказать все способы, которыми злоумышленник манипулирует вами, используя информацию, которой вы делитесь через социальные сети, вы все же можете бороться с киберпреступниками с помощью нескольких указателей:
- Не разглашайте информацию (личные интересы, недавние покупки, сведения о своей семье) в Интернете.
- Никогда не сообщайте о своем местонахождении в реальном времени.
- Попробуйте запутать свои фотографии, отредактировав изображения или скрыв ключевые детали при фотосъемке.
- Тщательно выберите друзей, с которыми вы общаетесь и которым отвечаете.
Вы можете применить эти меры безопасности на своем личном смартфоне, на своей рабочей станции и в своей сети, чтобы обеспечить безопасность своей цифровой деятельности. Но все мы уязвимы для взлома со стороны человека. Вот почему так важно учиться и всегда быть бдительными.