Cinq menaces facebook qui peuvent infecter votre pc, et comment ils fonctionnent

Video: DÉLIRE ET QUADFEED EN INFECTÉ SUR MW3..!!!

Vous souvenez-vous comment était la vie sans Facebook? Probablement pas. Le site a envahi nos vies et il est pas surprenant que Facebook est maintenant le premier terrain de chasse pour toute personne ayant des intentions malveillantes.

Ils emploient la ruse et la furtivité, comme un prédateur traque sa proie, cherchant la moindre faiblesse à bondir sur vous. En visitant simplement Facebook, vous vous exposez potentiellement à des virus et des logiciels malveillants. Les criminels peuvent vous faire prendre des mesures non intentionnelle, voler vos données, vous espionner ou « réduire en esclavage » votre PC pour leurs propres fins illégales telles que le lancement attaques DDOS.Qu`est-ce qu`un attaque DDoS? [MakeUseOf Explique]Qu`est-ce qu`un attaque DDoS? [MakeUseOf Explique]Le terme DDoS sifflets passé à chaque fois que le cyber-activisme cabre la tête en masse. Ce genre d`attaques font les manchettes internationales en raison de multiples raisons. Les questions qui JumpStart ces attaques DDoS sont souvent controversés ou très ...Lire la suite

Nous vous emmenons à travers certaines de ces menaces Facebook et exposons les précautions à prendre pour éviter de devenir une autre statistique de la criminalité cybernétique.

Menaces Clickjacking

clickjacking

Clickjacking est l`un des plus anciens outils utilisés par les arnaqueurs sur Internet et de l`ingrédient le plus commun à toutes les autres menaces énumérées ci-dessous. Les utilisateurs sont trompés, en utilisant la manipulation psychologique, en cliquant sur les liens qui font quelque chose de totalement différent de ce que l`utilisateur attend d`eux. Ceci est réalisé en superposant pages Facebook légitimes ayant un contenu malveillant à partir d`un site tiers. Par exemple, vous pouvez cliquer sur un bouton qui est censé vous amène à une page spécifique mais l`action permet à votre webcam.

Sur Facebook et d`autres sites de médias sociaux, clickjacking a été utilisé dans une variété de façons. Par exemple, « likejacking », une variante du clickjack, est une technique malveillante que les utilisateurs de trucs en involontairement « goût » une page. Clickjacking sur Facebook a également été utilisé pour infecter les ordinateurs des utilisateurs avec le code malveillant. Une fois que vous cliquez sur un lien malveillant, télécharger sans le savoir des logiciels malveillants sur votre ordinateur. Certaines des techniques utilisées lors des récentes attaques clickjacking comprennent:

  • Dernière informations - cela pourrait aller de ragots au divertissement et sera typique controversée ou intrigante pour attirer la curiosité et finalement vous rendre à cliquer sur le lien. Par exemple, la mort de la célébrité des canulars.
  • Contenu exclusif - ces attaques viennent avec des déclarations promettant l`accès à des vidéos ou des photos exclusives. Encore une fois, le contenu sera controversé ou intrigant.
  • Dernières nouvelles - cette attaque profite des dernières nouvelles de tendance et profite de l`instinct humain fondamental de vouloir rester à jour en temps réel avec un événement de nouvelles en cours.
  • Concours / Promos - cette attaque aux utilisateurs une attire grande promotion ou d`un concours. Les utilisateurs sont invités à cliquer sur un lien pour vous inscrire à la promo ou un concours.

précautions

trop beau pour être vrai

Facebook continue de mettre en œuvre les mises à jour du site pour protéger leurs utilisateurs de clickjacking, mais il y a quelques façons dont vous pouvez éviter de manière proactive la menace. Pour commencer, éviter de cliquer sur des liens dans votre Facebook si rétro-information il est trop beau pour être vrai, il est probablement.

En outre, certains titres sont morts cadeaux que quelque chose est éteint. Méfiez-vous des titres accrocheurs que vous savez ne peut pas être vrai, par exemple, « [RAW COUPÉ VIDEO] SIRÈNE UP OFF LAVE COTE DE LA FLORIDE. » Sérieusement, si vous cliquez sur ce lien, vous demandez pour cela.

Vous devez également limiter vos contacts Facebook pour les personnes que vous connaissez personnellement et faites votre profil Facebook privé. Ne pas cliquer sur des liens d`information dont la source semble dodgy- pour briser et les dernières nouvelles, lire les sites d`information crédibles.Assurez-vous sécurisé avec les nouveaux paramètres de confidentialité de Facebook - Un guide completAssurez-vous sécurisé avec les nouveaux paramètres de confidentialité de Facebook - Un guide completFacebook signifie aussi deux autres: des changements fréquents et les préoccupations de la vie privée. S`il y a une chose que nous avons appris sur Facebook, est qu`ils ne sont pas vraiment préoccupés par ce que nous aimons ou notre vie privée. devraient-ils pas non plus ...Lire la suite

Être un bon citoyen net et aider la communauté en signalant de manière proactive les sites suspects à Facebook admin. Si vous utilisez le navigateur Firefox, installez le NoScript sans add-on. Sa fonction Effacer Click offre une protection raisonnable contre clickjacking. Enfin, installez Logiciel antivirus qui offre toute sécurité sur Internet.

phishing Exploits

phishing

Une attaque de phishing est la version en ligne de l`usurpation d`identité. L`attaquant mascarades comme une entité digne de confiance. Par exemple, vous pouvez être présenté avec un portail de connexion Facebook qui ressemble à la vraie chose. Une fois que vous entrez votre nom d`utilisateur et mot de passe, vous main essentiellement sur votre compte Facebook à l`attaquant.

L`une des plus récentes attaques de phishing commun est une application bidon utilisé pour voler les informations de connexion. Vous avez peut-être vu des rapports en 2013 d`une application qui se vantait qu`il pouvait permettre aux utilisateurs de voir qui avait vu leur profil Facebook. Le site usurpé l`apparence de la page de connexion de Facebook et a offert deux options pour activer l`application de faux. La première option a demandé aux utilisateurs d`entrer leurs informations d`identification dans le faux site Web alors que la deuxième option a demandé aux utilisateurs de télécharger et d`installer le logiciel afin de recevoir des notifications lorsque quelqu`un vu leur profil. Ce logiciel est un logiciel malveillant qui mis en place un keylogger sur l`ordinateur de la victime et d`envoyer les données enregistrées à phishers dès qu`une connexion Internet a été détectée.Pouvez-vous vraiment voir votre Facebook qui ont consulté le profil?Pouvez-vous vraiment voir votre Facebook qui ont consulté le profil?Qui consulte mon profil Facebook? C`est probablement la question la plus fréquemment posée la dernière décennie. Mais est-il vraiment possible de savoir?Lire la suite

précautions

facebook-https

L`un des moyens les plus élémentaires pour empêcher une attaque de phishing est de vérifier l`URL dans la barre d`adresse pour être sûr que vous entrez réellement vos identifiants de connexion à la page de connexion authentique Facebook et non une parodie. Aussi, recherchez l`icône de cadenas pour vous assurer qu`il est une page sécurisée (https) et si vous n`êtes pas sûr, cliquez sur l`icône de cadenas pour confirmer l`identité du site est vérifiée comme Facebook.com. Prenez un peu plus loin et vous assurer que vous utilisez la dernière génération de web browser- assurez-vous de mettre à jour votre navigateur sur une base régulière. Chrome, Firefox, IE et Opera sont toutes équipées de haut-phishing et protection contre les malwares. Pour plus de sécurité, consultez ces trois navigateurs conçus pour protéger votre vie privée.Trois navigateurs de bureau conçu pour protéger votre vie privéeTrois navigateurs de bureau conçu pour protéger votre vie privéeLire la suite

Ne cliquez pas sur les liens Facebook qui promettent quelque chose de nouveau ou inhabituel avant de confirmer la même chose avec des sites de bonne réputation. Par exemple, dans l`attaque de phishing décrit ci-dessus, toutes les victimes potentielles à faire était de savoir si « voir qui vu votre profil » était possible en postant une question sur un site de bonne réputation comme MakeUseOf.

Vous pouvez également consulter une nouvelle application appelée Fakeoff. Fakeoff utilise un algorithme pour détecter si le profil d`un utilisateur est faux. Il analyse les informations de profil et même vérifie si les photos de profil sont faux.

Le « Facebook Team »

facebook-web-inject

Cette attaque utilise également l`usurpation d`identité. L`attaquant vous envoie un message en se faisant passer admin Facebook ou de soutien à la clientèle. Un message typique vous demandera de prendre des mesures d`urgence, par exemple, en cliquant sur une pièce jointe ou un lien pour mettre à jour votre compte ou pour répondre à une requête. Les liens mènent à des sites malveillants et les pièces jointes sont emballés avec des logiciels malveillants qui infecte votre PC.

Une autre variante de la « Team Facebook » menace est un faux inviter qui offre un prix si vous le transmettre à tous vos amis ou contenu du message (spam) sur leurs murs. fausses pages peuvent également être mis en place comme avant pour le phishing Clickjacking pr. Un tel exemple est iBanking, une application Android malveillant conçu pour fraude e-banking et spécifiquement pour contourner la fonctionnalité d`authentification à deux facteurs utilisés par les banques. Les utilisateurs sont attirés dans l`installation de l`application sur leur téléphone par le biais de javascript injecté dans des pages Web Facebook. Le contenu affiché dans la capture d`écran ci-dessus apparaît sur la page Web.

Video: Программа которая найдет дыры в безопасности системы. Kaspersky System Checker!

précautions

Pas de spam

Cela demande un peu de bon sens et le jugement de votre part. Facebook a des règles strictes anti-spam donc il va de soi qu`ils ne vous demandera pas de spam d`autres personnes. En outre, de nombreux messages soi-disant de Facebook sont normalement écrits en grammaire ou contiennent des erreurs grammaticales subtiles (voir la capture d`écran ci-dessus) qui devrait déclencher la sonnette d`alarme.

Si vous recevez un message suspect de la « Facebook Team », supprimez-le immédiatement sans cliquer sur quoi que ce soit et signaler à l`utilisateur de Facebook.

Applications Facebook Rogue

facebook-app-settings

Êtes-vous un fan de Candy Crush Saga, héros de la famille et d`autres jeux Facebook? Apps sont des cibles communes pour clickjacking, les logiciels malveillants et le phishing. Rogue applications ressemblent à la vraie chose et les gens cliquent sur « Autoriser » sans réfléchir à deux fois. Avant que vous le sachiez, votre compte Facebook a été piraté et utilisé pour diffuser du spam à tous vos amis. Certaines applications portent également « tag-jacking » où un marquage photo est utilisé pour l`exploit du spam sur Facebook se propager.

précautions

remove-facebook-app

Spotting une application escroc peut être assez difficile, car ils sont conçus pour regarder autant que possible comme la vraie affaire. La meilleure façon d`éviter une application escroc est d`éviter des applications tierces entièrement. Cependant, cela peut être un peu extrême pour certaines personnes et peut signifier ne pas obtenir leur solution de jeu par jour. L`approche plus pratique est d`être très sélectif sur les applications que vous installez. Tenez-vous et porter toujours avec des développeurs bien connus des recherches approfondies avant de permettre une application à accéder à votre compte Facebook.

En outre, revérifiez la liste des applications que vous avez autorisé l`accès à votre compte en allant sur le lien de flèche vers le bas en haut à droite de votre page Facebook. Faites défiler la liste, cliquez sur Paramètres gt; applications. Passez en revue les autorisations des applications que vous utilisez actuellement et supprimer tout vous n`êtes pas trop sûr. En règle générale, éviter de toutes les applications qui demandent un accès total à votre compte Facebook, l`accès à vos messages de chat et le droit de gérer des pages et des événements. Polluposteurs ont besoin d`accéder aux deux derniers de spam efficacement votre réseau.

Video: mode infecté sur call of duty mw2

Pour éviter « tag-jacking », allez à Chronologie et marquage gt; tag examen et permettre Exercices amis vous taguer avant qu`ils apparaissent sur votre calendrier.

Malware attaques

les logiciels malveillants

Les logiciels malveillants et les virus peuvent être injectés dans votre ordinateur via Facebook en utilisant l`une des méthodes énumérées ci-dessus. Ces dernières attaques de logiciels malveillants propagées via Facebook comprennent:

  • Zeus - c`est un cheval de Troie qui attaque les ordinateurs Windows. Après avoir cliqué sur un lien, il se télécharge sur votre ordinateur et reste en sommeil jusqu`à ce que quelqu`un déclenche son activation - dans ce cas, en essayant de se connecter à un compte bancaire agit comme le déclencheur. Une fois que cela se produit le virus est vivant et les noms d`utilisateur glisse et mots de passe. L`attaquant peut alors récupérer ces informations à distance et vous prenez les produits de nettoyage.
  • le Koobface attaque utilise également clickjacking pour infecter les ordinateurs des utilisateurs. L`attaque arrive habituellement comme un message privé ou mise à jour du statut de amis de l`utilisateur. En cliquant sur les messages ou les mises à jour conduit à un site (généralement un site YouTube faux) avec une vidéo hébergée. Le bouton de lecture lance un fichier exécutable faux Adobe lecteur instantané, ce qui est vraiment un téléchargeur des composants Koobface.
  • Virus « LOL » - Le virus « Lol » se propage à travers la fonction de chat de Facebook. Les utilisateurs reçoivent un message d`un simple leurs amis indiquant « lol » et avec une pièce jointe. Curieux, ils cliquent sur la pièce jointe qui déclenche le téléchargement d`un fichier Java contenant les logiciels malveillants de Dropbox. Le virus infecte l`ordinateur et votre compte Facebook détourne et se propage à votre réseau d`amis.

précautions

-Attaque facebook-Malware

De nouvelles menaces à venir tous les jours, mais une bonne façon d`éviter les logiciels malveillants est de ne pas cliquer sur des liens de chat de messages de personnes qui ne sont pas vos amis. Mettez à jour vos paramètres de confidentialité afin que vous ne pouvez pas recevoir de tels messages. Plus précisément, Zeus cible les utilisateurs de Windows en laissant les utilisateurs de Mac et Linux affectés. Ainsi, tout en évitant de Windows tout à fait peut ne pas être une solution raisonnable, vous pouvez envisager d`utiliser un système d`exploitation de bureau différent pour accéder Facebook lorsque cela est possible.

En ce qui concerne le virus « Lol », être à l`affût des messages qui contiennent simplement les mots « lol » et une pièce jointe. En cas de doute un message est d`un de vos amis, prendre le téléphone et les appeler ou envoyer un e-mail.

Les utilisateurs de Windows doivent également veiller à ce qu`ils ont un bon antivirus et encore une fois, il est impératif de garder votre navigateur à jour.

Vigilance éternelle!

Presque toutes les menaces décrites ci-dessus, l`utilisateur doit être négligent d`une certaine façon pour qu`une attaque réelle doit avoir lieu. Le meilleur conseil que tout le monde peut vous donner sur Facebook et d`autres sites de médias sociaux est d`être vigilant et de garder un bon niveau de paranoïa à tout moment. En outre, Facebook est constamment à la recherche de nouveaux exploits et avise immédiatement les utilisateurs. Pour recevoir des mises à jour régulières de sécurité dans votre flux Facebook, comme la page Sécurité.

Avez-vous même été victime d`une attaque Facebook? Comment avez-vous résolu la situation? S`il vous plaît laissez-nous savoir dans les commentaires ci-dessous.

Articles connexes