Choć trudno w to uwierzyć, Facebook pojawił się 12 lat temu. Wydaje się jakby istniał o wiele dłużej – jako nierozerwalna cześć globalnej sieci. Facebook to teraz już nie tylko rozległa sieć kontaktów, lecz także miejsce rozmów ze znajomymi czy dzielenia się ważnymi aspektami życia.
Facebook ma już 12 lat
To, że w serwisie udostępnianych jest coraz więcej informacji wykorzystują od dawna również cyberprzestępcy. Warto o tym pamiętać szczególnie dzisiaj – w europejskim Dniu Bezpiecznego Internetu. Z tej okazji eksperci ESET przygotowali 5 wskazówek, które pozwolą korzystać z dobrodziejstw największej sieci społecznościowej bez obaw o bezpieczeństwo.
Według Statista, Facebook posiada blisko 1,6 mld aktywnych użytkowników na całym świecie – to jeszcze nic. Według przewidywań Marka Zuckerberga liczba użytkowników Facebooka w 2030 roku ma sięgnąć 5 mld osób. Facebook stał się ważną częścią życia wielu użytkowników Internetu – serwis umożliwia bezpośredni dostęp do wydarzeń z życia znajomych znajdujących się w różnych zakątkach świata. To także platforma do dzielenia się ciekawymi treściami czy ideami. Jednak wraz z ewolucją serwisu, cyberprzestępcy wykorzystywali coraz to bardziej podstępne sztuczki, aby zyskać dostęp do kont użytkowników. I właśnie z uwagi na takie ataki, a także fakt, że użytkownicy na swoich kontach udostępniają coraz więcej prywatnych informacji, a także komunikują się z wieloma osobami, ich konta powinny być w odpowiedni sposób zabezpieczone. Facebook zdaje sobie sprawę z zagrożeń czyhających na jego użytkowników i dlatego m.in. regularnie aktualizuje swoją stronę czy wprowadza nowe zabezpieczenia logowania.
Jak chronić swoje konto?
Zdrowy rozsądek użytkownika to najlepsze zabezpieczenie w wirtualnym świecie, dlatego eksperci bezpieczeństwa z firmy ESET przygotowali kilka rad, które pozwolą cieszyć się kontaktem ze znajomymi na Facebooku bez obaw o bezpieczeństwo.
- Dwuskładnikowa autentykacja
Facebook umożliwia zapamiętanie zaufanych urządzeń, na których podczas logowania nie wymagana jest dodatkowa autoryzacja. Jednak, gdy zalogujesz się na swoje konto z innego komputera lub smartfona niż to wcześniej zdefiniowałeś, otrzymasz kod za pomocą SMS. Następnie ten kod będziesz musiał wpisać, aby zalogować się na swoje konto.
- Must have: mocne hasło
Jeśli hasło jest słabe to konto staje się łatwym celem dla cyberprzestępców, którzy bez specjalnej wiedzy i przy niewielkim wysiłku mogą zyskać nad nim kontrolę. Stwórz oryginalne i bezpieczne hasło, które będzie składać się z małych i wielkich liter, cyfr, a także znaków szczególnych znaków szczególnych.
- Sprawdź na jakich urządzeniach jesteś zalogowany
Technologia ewoluowała, dzięki czemu możemy być zalogowani na facebookowym koncie na wielu urządzeniach jednocześnie – komputerze, smartfonie i tablecie. Jednak ciągłe śledzenie, na którym urządzeniu jesteśmy aktywni może być trudne. Na szczęście Facebook opracował rozwiązanie tej kwestii. Serwis rejestruje każde logowanie na koncie jako aktywną sesję, co można sprawdzić wchodząc w Ustawienia > Bezpieczeństwo, a następnie klikając > Miejsce logowanie. Uwaga: logowanie ze smartfonów może czasami wskazywać nieprecyzyjną lokalizację, ponieważ urządzenie może łączyć się z różnymi wieżami transmisyjnymi.
- Phishing także na Facebooku
Phishing na Facebooku
Pułapki phishingowe skierowane na użytkowników Facebooka stają się coraz powszechniejsze. Dodatkowo problem stanowi to, że stały się dużo bardziej wyrafinowane. Jednym z najbardziej powszechnych rodzajów oszustw stosowanych na Facebooku jest fałszywa strona logowania wyglądająca jak prawdziwa. Jest ona wykorzystywana aby pozyskać dane logowania do portalu użytkowników. Jaką radę mają eksperci z firmy ESET? Zaufaj swojej intuicji – jeśli strona logowania wygląda inaczej lub adres strony nie jest taki jak zwykle – bądź ostrożny i wejdź na stronę główną Facebooka nie przez link, lecz przez stronę startową.
- Nie daj się wpuścić w pułapkę
Bunkier z czasów drugiej wojny światowej z ocalałymi, śmierć znanego aktora czy rzekomy materiał wideo z pobitym Arturem Szpilką – to tylko niektóre z chwytliwych haseł pułapek facebookowych, o których informowali analitycy zagrożeń z firmy ESET. Zazwyczaj w ten sposób oszuści chcą skłonić użytkownika do kliknięcia w link a następnie zapisania się na płatną usługę SMS Premium. W tym wypadku ciekawość może skończyć się wysokim rachunkiem za telefon. Jak zatem ustrzec się przed pułapką? Najlepiej nie klikać w niewiarygodne nagłówki, a kiedy już to zrobimy, to lepiej wycofać się w odpowiednim czasie i nie podawać swojego numeru telefonu.
Pojęcia z artykułu
Facebook bezpieczeństwo porady według ekspertów ESET
Phishing — data theft. A message or website impersonating a trusted institution to steal passwords, card details, or trick users into installing malicious software.
Dlaczego to ważne: This is the most common starting point of a security incident in a company. It doesn’t break security — it just asks an employee to open it.
Kiedy się stosuje: When implementing email security, during training sessions, and after every report of a suspicious message.
Czym grozi pominięcie: Without DMARC and team training, a single click is enough for an attacker to get an admin password — and then no server protection will help.
Phishing — wyłudzanie danych. Wiadomość albo strona podszywająca się pod zaufaną instytucję, żeby wyłudzić hasło, dane karty albo skłonić do zainstalowania czegoś.
Dlaczego to ważne: To najczęstszy początek incydentu w firmie. Nie łamie się zabezpieczeń, tylko prosi pracownika, żeby je otworzył.
Kiedy się stosuje: Przy wdrażaniu zabezpieczeń poczty, szkoleniach, po każdym zgłoszeniu podejrzanej wiadomości.
Czym grozi pominięcie: Bez DMARC i szkolenia zespołu wystarczy jedno kliknięcie, żeby atakujący dostał hasło administratora — a wtedy żadne zabezpieczenie serwera nie pomoże.
Podsumowanie
Facebook, który obchodzi 12. urodziny, zrzesza blisko 1,6 mld aktywnych użytkowników, a według przewidywań Marka Zuckerberga w 2030 roku liczba ta sięgnie 5 mld. Wraz z rozwojem serwisu rosną jednak zagrożenia ze strony cyberprzestępców, którzy stosują coraz bardziej wyrafinowane metody, w tym phishing i fałszywe strony logowania.
Eksperci ESET z okazji Dnia Bezpiecznego Internetu przypominają o pięciu kluczowych zabezpieczeniach: dwuskładnikowej autentykacji, silnym haśle, kontroli aktywnych sesji, ostrożności wobec podejrzanych linków oraz unikaniu pułapek typu SMS Premium.