Rozmohl se nám tu nešvar – Phishing

15. 10. 2024 | Jan Matyáš

Jestli máte pod správou alespoň jednu Fan page, už jste nejspíš obdrželi výhružné zprávy o porušování pravidel Mety a že brzy přijdete o stránku, reklamní účet nebo business manager. Někdy si dotyčný scammer nedá zas tolik záležet a naseká tam mraky nesmyslů. Jindy jsou podvodné zprávy trochu propracovanější.

Co je phishing?

Phishing je cílení na uživatele pomocí komunikace nebo webových stránek, které působí skutečně. Cílem je obelstít lidi, aby poskytli citlivé informace, jako jsou přihlašovací údaje, čísla kreditních karet nebo jiné osobní údaje.

Během phishingového útoku se podvodníci mohou pokusit:

  • Přimět vás sdílet hesla, aby se dostali k citlivým informacím a do účtů.
  • Nalákat vás na zavádějící cílové stránky, na kterých mohou zavirovat vaše zařízení malwarem a získat přihlašovací údaje.
  • Přebrat vaše účty na Facebooku a spamovat vaše fanoušky nežádoucím, nevhodným obsahem.

Jak poznat podvodnou komunikaci? Aneb lekce zdravého rozumu

Mezi nejčastější chyby slabších phishingů jsou:

  1. Zprávy obsahující gramatické chyby
  2. Cizí jazyk
  3. Podivné odkazy
  4. Název profilu, ze kterého zpráva přišla
  5. Pro “autenticitu” je nahrané logo Mety – ve většině případů ale v rozmazaném rozlišení, například 120x120

Pokročilejší phishing může pak vypadat nějak takto:

Abychom vám pomohli útok odhalit a chránit se před ním, pamatujte, že i tohle může být projev phishingu:

  • Kontaktuje vás někdo, koho osobně neznáte nebo s kým nejste online přátelé.
  • Dostáváte e-mailové zprávy z neznámého, neočekávaného zdroje. Například: „S vaší objednávkou je problém“, i když jste si nic neobjednali.
  • Přicházejí vám zprávy s důrazem na naléhavost. Například: „Platbu je nutné provést okamžitě… klikněte na odkaz níže.“

Jak poznat, že jste obětí phishingu?

Zde jsou některé náznaky, že jste se mohli stát obětí kybernetického útoku.

  • Nemůžete přistupovat k žádnému ze svých účtů Meta.
  • Vaši zákazníci vás informují, že dostávají od vašeho účtu neobvyklé zprávy, videa nebo obrázky.
  • Sledujete lidi nebo stránky, které jste nikdy nezačali sledovat.
  • Na dalších účtech, třeba od finančních institucí nebo e-mailových služeb, jste si všimli podezřelých transakcí, hacknutého přístupu apod.

Jak vypadá skutečná komunikace s Metou?

Upozornění (například na nedostatek financí na účtu) z Meta Business Support se objeví mezi soukromými zprávami. O zamítnutí, stavu a zdraví stránky se navíc můžete informovat prostřednictvím nástrojů v Meta Business manageru, bez klikání na jakýkoliv odkaz.

Pokud chcete zjistit víc informací, lze také kontaktovat přímo podporu. Ta vám sdělí ID vašeho add accountu, případně fan page.

Jaké jsou nejlepší kroky pro ochranu vašeho Facebook účtu?

Zkontrolujte všechny zprávy. Pečlivě si prohlédněte profil nebo e-mailovou adresu, ze které zpráva přišla. Podvodníci často používají adresu, co vypadá jako oficiální podpora Mety, ale není. Jakákoliv oficiální korespondence bude pocházet pouze z těchto účtů:

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

Jak na zprávy reagovat?

Pokud jste neposkytli své informace nebo neklikli na naprosto legitimně vypadající odkazy, můžete zprávy v klidu ignorovat.

Pokud jste klikli na odkaz a poslali notářsky ověřenou kopii rodného listu, číslo karty nebo pin, doporučuji se sociálním sítím vyhýbat. První pomoc s odcizenou stránkou či add accountem najdete na tomto odkazu. Tentokrát ale kontaktujte skutečnou podporu.