安全观察 那位Facebook朋友是骗子还是您真正认识的人?

那位Facebook朋友是骗子还是您真正认识的人?

Anonim

在Facebook上收到了好友请求? 接受之前,请确保它确实是您的朋友。

伪造的个人资料在Facebook上比比皆是。 网络诈骗者从其他个人资料中抓取照片并创建伪造的身份,然后通过好友请求向他人发送垃圾邮件。 Ars Technica报告了一个新的变化,骗子在其中使用真实朋友的名字创建了虚假个人资料并发送请求。 因此,即使用户在接受来自陌生人的请求时很谨慎,由于他们的名字很熟悉,他们可能也不会三思而后行接受这些朋友的请求。 根据诈骗者已经骗过多少人,用户甚至可能会看到很多共同的朋友。

根据Ars Technica的说法,攻击者在巴尔的摩电视台克隆了一些记者和制片人的帐户,并针对有假朋友请求的朋友,同事和观众。 Ars报道说:“这次攻击使骗子可以访问大量观众的Facebook新闻提要。”

成为朋友的价值

Facebook通过“朋友”和“喜欢”连接提供了大量有关用户的个人信息。 这对于成为寻找个人数据进行社会工程攻击的骗子来说,成为Facebook朋友更具吸引力。 将该伪造的个人资料添加为朋友后,其背后的骗子即可访问您发布的所有内容以及您的个人信息。 如果您限制了隐私设置,那么即使该骗子已经在您的“朋友”列表中,外部人也看不到您的信息,这无关紧要。

一项又一项的研究表明,Facebook用户接受了陌生人的好友请求。 例如,男人更有可能接受来自帐户的朋友请求,并带有一个有吸引力的女人的头像。 显然,无论请求来自谁,用户都应审查每个请求。

如果您需要拥有与工作相关的帐户,则应将其与个人帐户分开。 确保只有您真正认识的人才能访问该个人角色,并且与您工作相关的个人资料上没有个人信息。

审核那些请求

当您从认识的人那里收到请求时,可能值得花时间检查您的列表,以查看您是否已经在该列表中找到该人;如果有,请找出他们是否创建了一个新帐户。 。 要求一个人在不泄露潜在敏感信息的情况下验证其身份有点棘手。

如果您的朋友开始发布垃圾邮件链接,请假定此人已被黑客入侵或是伪造的个人资料。 立即使用屏幕右上角齿轮图标下的“报告/阻止”设置通知Facebook。 Facebook很难弄清哪些帐户是假的,哪些是真实的,因此它严重依赖于用户报告来清除它们。

弄清楚谁可以信任在线绝对是一条棘手的路线。 因此,即使您百分百确定自己知道谁有权访问您的个人资料,也应将某些类型的个人信息保留在社交网络之外,例如可用作密码提示或安全性问题的信息(例如您母亲的娘家姓)。 )。 与您共享数据的人可能并不完全在您的控制之下,但是共享内容仍由您决定。

那位Facebook朋友是骗子还是您真正认识的人?