Accueil

5 façons pour les pirates d'utiliser Facebook pour vous voler

Added 2018-06-19


Si vous pensiez que la vie privée était la seule chose en danger lorsque vous utilisiez Facebook, il s'avère qu'il y a encore plus de quoi vous inquiéter. En effet, Facebook peut compromettre votre sécurité de différentes manières. En fait, Facebook est un outil majeur permettant aux cybercriminels de pirater et de voler des informations à d’autres.

Mais comment font-ils cela et que gagnent-ils? Voici les principales façons dont les criminels utilisent Facebook pour pirater vos appareils et voler des informations sensibles.

1. Malvertising

Ces dernières années, Facebook a renforcé la sécurité de sa plateforme de diffusion d’annonces. Mais il y a eu de nombreux cas où des criminels ont outrepassé les restrictions du réseau social.

Les publicités pour des pilules amaigrissantes inefficaces et des remèdes miracles inexistants sont l'équivalent moderne des vendeurs d'huile de serpent. Mais malvertising est plus insidieux. En effet, les logiciels malveillants contenus dans ces publicités peuvent voler vos informations d'identification, vos informations bancaires, vos données personnelles, etc.

Alors que Facebook a acquis plus de contrôle sur le problème, la publicité malveillante continue d’être un objectif à surveiller par les utilisateurs.

2. Hacks d'ingénierie sociale

class="wp-caption aligncenter">width:96%"

E-mail de phishing socialement conçu qui utilise la description de travail de la cible pour solliciter plus d’informations et envoyer des logiciels malveillants.

En fait, cette forme de phishing a beaucoup plus de succès que le phishing classique. Selon la société de cybersécurité FireEye , les emails de phishing personnalisés ont un taux de réussite beaucoup plus élevé que les emails d’escroquerie classiques. Dans leur livre blanc sur la question:

«Les e-mails de spear-phishing fonctionnent parce qu’ils sont crédibles. Les gens ouvrent 3% de leurs spams et 70% de leurs tentatives de spear-phishing. Et 50% de ceux qui ouvrent les e-mails de spear-phishing cliquent sur les liens qu’ils contiennent, contre 5% pour les publipostages en masse. ”

Mais où les fraudeurs trouvent-ils cette information? Souvent, cela se trouve sur votre profil Facebook. Même si vous avez des protections de la vie privée qui empêchent le public de voir la plupart de vos informations, il n’est pas rare que des fraudeurs vous envoient une demande d’amitié pour obtenir une meilleure vue de vos données.

Mieux vaut ne pas accepter les demandes d’amis d’étrangers. Vous devez également définir la plupart de vos informations personnelles ou privées. Chaque détail visible par les fraudeurs peut les aider à rendre leurs e-mails de phishing plus crédibles. Ils désignent souvent l'un de vos amis Facebook comme la personne qui vous a fourni leurs coordonnées, ils peuvent commenter de nouveaux emplois ou relations et ils peuvent personnaliser le courrier électronique en fonction de votre emplacement.

3. Liens Facebook Messenger

lien de virus de messagerie facebook

Une règle Internet générale veut que si un contact vous envoie une URL dans un message avec peu de contexte ou d’explication, vous ne devez pas cliquer dessus. En effet, les liens malveillants envoyés via les applications de messagerie sont l’un des moyens les plus courants de pirater des comptes.  et propager des virus. Considérant que Facebook Messenger a une telle portée, cela fait de l'application une évidence pour les pirates.

Il s’est avéré qu’il s’agissait d’un programme malveillant utilisé pour voler les informations d’identité du portefeuille de crypto-devises. Le malware, surnommé Facexworm, s'est également infiltré dans les ordinateurs des utilisateurs pour siphonner la puissance de traitement nécessaire à l'extraction de la crypto-monnaie.

Malheureusement, si vous n’êtes pas sur vos gardes, il est facile de cliquer par réflexe sur l’un de ces liens.

Ne cliquez pas sur les liens!

Si c'est probablement juste votre ami qui vous envoie un lien qu'il souhaite que vous voyiez, renvoyez-lui un message et demandez-lui. Les robots malveillants automatisés n’ont pas tendance à tenir une conversation.

4. Applications ludiques et quiz

Alors que Facebook s'attaque à ce type d'applications, elles existent toujours. La collecte de données est l'un des problèmes posés par ces applications, mais elles ont également été utilisées pour transmettre des logiciels malveillants ou voler des informations d'identification de compte. Les questionnaires Clickbait sont un moyen facile pour les annonceurs et les fraudeurs de récolter les données des utilisateurs. De nombreuses personnes n'hésitent pas à donner au quiz ou à l'application un accès à leur compte Facebook.

5. Les escroqueries partagées par le biais de messages chronologiques

class="wp-caption aligncenter">width:96%"

Un exemple de faux message sponsorisé sur Facebook. Crédit d'image: Expert en économie d'argent

Il s'agit d'une autre forme de publicité malveillante. Toutefois, plutôt que de compter sur Facebook pour diffuser des annonces sur leur plate-forme, les fraudeurs partagent les publications Facebook sur leur timeline ou leur page. Ces messages mènent ensuite à des sites de logiciels malveillants ou frauduleux.

Parfois, les escrocs font la promotion de ces articles via les outils de publicité de Facebook. Mais ils sont également répandus et partagés par les utilisateurs réguliers et les faux utilisateurs. Cela est particulièrement vrai pour les sites frauduleux qui promettent une récompense, telle que la chance de gagner de l'argent.

Les sites partagés dans ces publications tentent souvent de reproduire l'apparence de sites d'informations légitimes. Cependant, lorsqu'un utilisateur visite la page, le site tente d'injecter un logiciel malveillant dans son appareil ou une fenêtre contextuelle apparaît. Ces fenêtres contextuelles présentent un faux produit, offrent un élément gratuit aux utilisateurs ou font la promotion d'un faux service tel qu'une «incroyable opportunité Bitcoin». Lorsque les utilisateurs cliquent sur cette fenêtre contextuelle, une page leur demande de saisir des informations de paiement ou d'autres informations d'identification. Ces informations sont ensuite utilisées pour voler de l'argent, des identités ou un accès à des comptes d'utilisateurs.

Le problème est suffisamment important pour qu'un radiodiffuseur et entrepreneur du nom de Martin Lewis poursuive Facebook pour une multitude de faux messages sponsorisés qui utilisent son nom et sa réputation pour promouvoir des escroqueries. Depuis l’annonce de son action en justice, le réseau social a supprimé des milliers de messages qui utilisent le nom et la réputation de Lewis pour arnaquer les utilisateurs.

Comment éviter les logiciels malveillants et les virus sur Facebook

Il peut sembler que Facebook est un champ de mines sur lequel naviguer en termes de risques pour la confidentialité et la cybersécurité. Mais si vous êtes frappé par un logiciel malveillant, vous disposez de plusieurs options pour vous aider à le supprimer.






Nuage de tags

Choix de L'éditeur


Thomas Becket

Je suis un écrivain indépendant qui couvre la programmation et les logiciels.
Je suis étudiant en informatique et je m'intéresse à la programmation, aux logiciels et à la technologie
Gadgets technologiques et critiques 2019