REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.
Porada Infor.pl

Jak chronić firmowe komputery przed atakami na portalach społecznościowych?

Kaspersky Lab Polska
Jak chronić firmowe komputery przed atakami na portalach społecznościowych?
Jak chronić firmowe komputery przed atakami na portalach społecznościowych?

REKLAMA

REKLAMA

Pracownicy, którzy odwiedzają portale społecznościowe w godzinach pracy, narażają firmę na znaczne straty. Portale te mogą być bowiem wykorzystane do różnego rodzaju ataków mających na celu zbieranie informacji, przechwytywania loginów i haseł, a także do reklamowania i spamowania.
 

REKLAMA

Pierwszym przykładem takiego działania jest robak internetowy Koobface. Jego nazwa to anagram słowa Facebook, serwisu który był atakowany przezeń najczęściej. Inne portale zmagające się z tym szkodnikiem to MySpace, Twitter, Bebo czy Hi5. Głównym celem robaka były newralgiczne dane, takie jak numery kart kredytowych. Jego działanie opierało się na infekowaniu kolejnych kont użytkowników, bazując na... zaufaniu. Okazało się bowiem, że jeżeli padniemy ofiarą robaka i nasze konto zostanie zarażone, do przyjaciół z naszej listy kontaktów będą wysyłane wiadomości i komentarze zawierające odnośniki do filmów na stronie przypominającej YouTube. Kiedy ktoś kliknie link, pojawi się prośba o pobranie najnowszej wersji programu Adobe Flash Player w celu odtworzenia filmu. Oczywiście będzie to koń trojański. Od tej pory nic nie będzie stało na przeszkodzie by wykradać hasła, numery kart kredytowych czy przyłączyć komputer do botnetu.

REKLAMA

Aby przejąć konto, Koobface początkowo infekował system i wykradał hasło oraz login potrzebne do zalogowania w portalu. Przeszukiwał w tym celu pliki cookie na komputerze ofiary, by następnie przejąć konto. Innym sposobem był phishing, a więc wysyłanie maili z linkiem prowadzącym do zainfekowanej strony, łudząco podobnej do oryginalnej. Użytkownik myślał, że wiadomość pochodzi od portalu i logował się poprzez wskazany odnośnik. Niestety, w tym momencie wszystkie dane były przesyłane do cyberprzestępcy, który wchodził w posiadanie kolejnego konta. Poniższy diagram pokazuje kolejne etapy zdobywania kont.

Omawiane wcześniej sposoby przejmowania kontroli są niczym w porównaniu do ostatnich osiągnięć robaka Koobface. Jego najnowsza wersja jest całkowicie zautomatyzowana i nie wymaga ingerencji człowieka w proces pozyskiwania konta. Szkodnik sam rejestruje konto i potwierdza rejestrację ze z pocztowej skrzynki Gmail. W kolejnym kroku tworzy profil ze zdjęciem, dołącza do grup i dodaje nowych znajomych.

REKLAMA

Należy być zatem nieufnym w stosunku do linków i zaproszeń jakie otrzymujemy od osób całkowicie nam obcych. Gorzej niestety sprawa się ma w przypadku otrzymania wiadomości z zainfekowanego konta naszego przyjaciela. Tutaj pomóc może rozwaga i niepobieranie plików z nieznanych źródeł. Ważny jest też uaktualniony program antywirusowy, który uchroni system przed infekcją nawet w przypadku próby pobrania niebezpiecznego pliku.

Kolejnym problemem portali społecznościowych są fikcyjne konta zakładane w celu reklamowania produktów lub spamowania. Tym razem za przykład może posłużyć portal Nasza-Klasa. Dwóch nastolatków napisało program, który automatycznie dodawał komentarz do każdej nowo opublikowanej fotografii w serwisie. Poza komplementem zamieszczano tam także reklamy i odnośniki do innych stron.

Dalszy ciąg materiału pod wideo

Polecamy: Jak usunąć aktualnie używane pliki?

W przeszłości wizerunek Naszej Klasy był też wykorzystywany do rozsyłania wspomnianego wcześniej phishingu. Użytkownicy otrzymywali e-mail, w którym widniała informacja o oczekującej na portalu wiadomości. W celu jej odczytania należało kliknąć odnośnik. W tym momencie następowało przekierowanie na fałszywą witrynę. Dalszy scenariusz jest niemal identyczny jak opisany wyżej przypadek robaka Koobface.

Należy podkreślić, że administratorzy portali społecznościowych zdają sobie sprawę z zagrożeń, na jakie są narażone ich użytkownicy. Praktycznie każdy z nich posiada odpowiednią zakładkę na stronie głównej, z odpowiednimi informacjami, z których dowiedzieć się można w jaki sposób ograniczyć dostęp do konta osobom trzecim lub jak rozpoznać fałszywą wiadomość.

Polecamy: Jak nie stać się ofiarą phishingu?

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Upór czy rezygnacja? O skutecznych strategiach realizacji celów

16 października w godzinach 10:00-12:00 zapraszamy na debatę „Upór czy rezygnacja? O skutecznych strategiach realizacji celów”.

MRiRW: Projektowane stawki płatności bezpośrednich oraz przejściowego wsparcia krajowego za 2024 r.

Projektowane stawki płatności bezpośrednich oraz przejściowego wsparcia krajowego za 2024 r. W Ministerstwie Rolnictwa i Rozwoju Wsi opracowane zostały projekty rozporządzeń określających stawki poszczególnych płatności bezpośrednich podstawowych oraz ekoschematów obszarowych (bez ekoschematu Dobrostan zwierząt).

Liderzy Eksportu nagrodzeni podczas Gali PAIH Forum Biznesu

Najlepsi polscy eksporterzy wyłonieni. Za nami rozdanie nagród Lidera Eksportu PAIH. Wyróżnienia w czterech kategoriach były kluczowymi punktami gali, która zakończyła pierwszy dzień trwającego PAIH Forum Biznesu.

PAIH Forum Biznesu 2024 wystartowało!

Rozpoczęło się wyjątkowe spotkanie przedsiębiorców, reprezentantów regionów i instytucji rozwoju, czyli PAIH Forum Biznesu 2024. Na wydarzenie zarejestrowało się łącznie niemal 5000 osób, a już pierwszy dzień imprezy zgromadził na PGE Narodowym setki firm z sektora MŚP, dziesiątki przedstawicieli świata polityki i nauki oraz licznych ekspertów PAIH i innych instytucji otoczenia biznesu. Warszawa stała się właśnie centrum polskiej przedsiębiorczości.

REKLAMA

Emigracja zarobkowa. Gdzie najczęściej uciekają specjaliści?

Emigracja zarobkowa na świecie. Gdzie najczęściej uciekają specjaliści? W tym roku na podium znalazła się Australia, wyprzedzając dotychczasowego lidera – Kanadę. A gdzie można znaleźć najwięcej specjalistów z Polski? 

Jak ulga na ekspansję wspiera przedsiębiorców w zdobywaniu nowych rynków?

Ulga na ekspansję, która weszła w życie 1 stycznia 2022 roku. Jej celem jest wspieranie przedsiębiorców w zwiększaniu przychodów ze sprzedaży produktów, szczególnie poprzez rozszerzenie działalności na nowe rynki. Mimo że ulga na ekspansję pozwala zaoszczędzić do 190 tys. złotych rocznie, w praktyce okazała się mało popularna – w 2022 roku skorzystało z niej jedynie 224 podatników CIT. To pokazuje, że pomimo potencjalnie dużych korzyści, ulga wciąż nie cieszy się szerokim zainteresowaniem wśród przedsiębiorców.

Fundacje rodzinne umrą śmiercią naturalną? Ekspertka krytycznie o planach Ministerstwa Finansów

Ministerstwo Finansów planuje zmiany w opodatkowaniu fundacji rodzinnych od 2025 r. Zdaniem ekspertki dr Anny Marii Panasiuk proponowane przez resort finansów zmiany idą za daleko, a ich wprowadzenie może doprowadzić do tego, że fundacje rodzinne umrą śmiercią naturalną.

Rewolucja w VAT dla małych podatników: nowe zwolnienie podmiotowe daje korzyść w obrotach z zagranicą

To będzie rewolucyjna nowelizacja ustawy VAT. Teraz nawet niewielka sprzedaż zagranicę np. przez platformę internetową wymusza płacenie VAT – formalnie nawet od osób nie prowadzących działalność gospodarczą i fiskus może skutecznie podatku dochodzić.

REKLAMA

Już 400 tysięcy firm wpisanych na listy dłużników. Jak odzyskiwać zaległe pieniądze?

W Polsce na listy dłużników wpisanych jest już 400 tysięcy firm. Najtrudniej jest w branży meblarskiej, transportowej, budowlanej i IT. Aż 27% dłużników nie płaci zobowiązań nie dlatego, że nie ma pieniędzy, ale dlatego że ma złe intencje. Takie alarmujące dane podaje Skaner MŚP 2024 dla BIG InfoMonitor. Jak odzyskiwać zaległe pieniądze? 

Właściciele wiodących firm rodzinnych na Kongresie 4 GENERATIONS w Fabryce Norblina w Warszawie

Według badań Instytutu Biznesu Rodzinnego i GUS-u w Polsce jest nawet 2,2 mln firm, w których większościowe udziały ma rodzina: „rodzina biznesowa”. To nowe pojęcie wprowadzone przez IBR, ale stare w swoim znaczeniu, struktura oparta na więzach krwi i wspólnym zaangażowaniu w biznes, która może trwać przez pokolenia. Właśnie rodziny biznesowe spotkają się na Kongresie 4 GENERATIONS.

REKLAMA