O tym nie informuj na Facebooku i w innych mediach społecznościowych, bo sam się prosisz o kłopoty

Zbigniew Biskupski
rozwiń więcej
Cyberprzestępcy wykorzystują Facebook i inne media społecznościowe do przygotowania ataku na swoje ofiary / Shutterstock

Media społecznościowe pozwalają ludziom łączyć się, dzielić doświadczeniami zawodowymi, zdjęciami czy filmami. Jednak nadmierna chęć do wymiany informacji i zawierania znajomości mogą ściągnąć na użytkowników sporo kłopotów. 

Według różnych szacunków co czwarta ofiara oszustw internetowych została oszukana w mediach społecznościowych. Ponadto Facebook, LinkedIn czy Instagram są kopalniami danych dla cyberprzestępców.
Miliardy użytkowników sieci społecznościowych przyciągają różnej maści oszustów. Ale czujność, a także ścisłe trzymanie się zasad i reguł postępowania w sieci pozwoli ominąć pułapki zastawiane przez cyberprzestępców.
Trzeba być powściągliwym, konto w mediach społecznościowych nie może być pamiętnikiem czy też słupem ogłoszeniowym. Przed publikacją posta warto przez chwilę się zastanowić czy nie stanie się on pożywką dla oszustów. 

Facebook to dla oszustów doskonałe miejsce na przygotowanie się do ataku, dlaczego

Internetowi oszuści doskonale opanowali sztukę socjotechniki, pozwalającą manipulować ludźmi tak, aby dzielili się poufnymi informacjami, a czasami nawet pieniędzmi.
Pierwszą fazą ataku socjotechnicznego, takiego jak na przykład phishing, jest rozpoznanie. Polega ono na tym, że napastnik stara się zebrać jak najwięcej informacji o swojej potencjalnej ofierze.
Bardzo ważne z punktu widzenia napastnika jest opracowanie e-maila lub SMS-a zachęcającego odbiorcę do reakcji. O wiele większe jest prawdopodobieństwo, że adresat prędzej odbierze spersonalizowaną wiadomość niż e-maila, który jest wysyłany jednocześnie do kilkunastu tysięcy osób.

Dlatego między innymi zdaniem ekspertów idealnym miejscem służącym do rozpoznania potencjalnych ofiar są właśnie media społecznościowe. Profile na Facebooku, Instagramie, czy LinkedInie zawierają nieprzebrane zasoby danych.
Większość ludzi lubi się chwalić swoimi osiągnięciami zawodowymi, bogactwem czy życiowymi sukcesami. Użytkownicy mediów społecznościowych często działają automatycznie, nie zdając sobie sprawy z tego, iż publikowane przez nich informacje mogą być w dowolnej chwili wykorzystane przez hakerów.

Rozpoznanie nie jest nową taktyką wymyśloną przez cyberprzestępców. W analogiczny sposób działają włamywacze.
Niezwykle rzadko zdarza się, że wybierają dom na chybił trafił. Najpierw szukają słabości i oceniają, który lokal oferuje najwięcej korzyści po uwzględnieniu ryzyka i zysków. Czyli jednym słowem, szukają miejsc, gdzie można zdobyć najwięcej łupów przy minimalnym wysiłku.

Księgowa, dyrektor finansowy powinni uważać na spersonalizowane e-maile

Nie inaczej wygląda to w przypadku cyberataków.
Część oszustów preferuje sprofilowane ataki, takie jak na przykład BEC (Business E-mail Compromise), bowiem przynoszą im najwyższe profity. W tym przypadku cyberprzestępcy wykorzystują prawdziwe dane właścicieli firm i osób z zarządów przedsiębiorstw, podszywając się pod nich i wysyłając e-maile do kontrahentów lub podwładnych.
Wiadomości kierowane są najczęściej do księgowych, dyrektorów finansowych i przedstawicieli zespołów płatności.
– W mailach proszą między innymi o: zmianę numeru rachunku do przelewu, pilne uregulowanie płatności na wskazany adres, a czasami dostęp do poufnych informacji – ostrzega Michał Łabęcki, Marketing Manager G DATA Software.

Hakerzy inaczej działają na Facebooku, a inaczej na LinkedIn

Metody stosowane przez napastników zależą od platformy mediów społecznościowych.
Na przykład Facebook pozwala użytkownikom zachować prywatność zdjęć oraz komentarzy. W związku z tym internetowy oszust stara się zaprzyjaźnić się ze znajomymi potencjalnej ofiary lub wysyła bezpośrednio prośbę o dodanie do grona znajomych do docelowego użytkownika. Niemniej połączenie ze znajomymi znacznie zwiększa prawdopodobieństwo, że osoba znajdująca się na celowniku hakera zaakceptuje zaproszenie.

– Łakomym kąskiem dla cyberprzestępców grasujących w mediach społecznościowych jest LinkedIn. Sieci użytkowników tej platformy w znacznym stopniu tworzą współpracownicy oraz kontrahenci. Napastnik może wykorzystać publiczne informacje, aby znaleźć kilku pracowników, którzy mają dostęp do informacji finansowych, prywatnych danych klientów lub dostępu do sieci o wysokich przywilejach. LinkedIn wydaje się być bezcennym źródłem informacji dla grup przestępczych przeprowadzających ataki typu BEC – tłumaczy Michał Łabęcki.
LinkedIn jako największa na świecie platforma z profesjonalnymi kontaktami, stała się ważnym miejscem poszukiwania pracy i nawiązywania relacji zawodowych. Jednak wraz z jej rosnącą popularnością i prestiżem, zwiększa się ryzyko natknięcia na fałszywe oferty pracy.
Tego rodzaju oszustwa mają na celu wprowadzenie osób w błąd, aby dostarczyły wrażliwe informacje bądź dokonały pod fałszywymi pretekstami dokonały wpłat finansowych.

Facebook: jak wśród nowych znajomych rozpoznać oszusta

W mediach społecznościowych, podobnie jak w życiu, należy rozważnie dobierać znajomych. Dlatego warto patrzeć chłodnym okiem na wszelkie prośby o dodanie do znajomych czy obserwowania.
Zwłaszcza, kiedy pochodzą od nieznanych osób. Ich autorami często są właściciele kont stworzonych do zbierania informacji dla celów przestępczych lub rozpowszechniania fałszywych informacji.
Jednym ze sposobów na zdemaskowanie oszustów jest analiza ich profilu. Jeśli jest na nim niewiele treści lub zaledwie kilku przyjaciół, powinna zapalić się czerwona lampka. Przeciętny użytkownik Facebooka ma około 200-250 znajomych. Niezależnie od platformy, jeśli konto ma mniej obserwujących lub jest bardzo nowe, może to być oszust.

Media społecznościowe: klikanie może być równie niebezpieczne jak phishing

Nie można też zapominać o silnych, unikalnych hasłach, będących pierwszym krokiem do ochrony kont w mediach społecznościowych przed włamaniem.
Nagminnym błędem popełnianym przez użytkowników jest posługiwanie się tym samym hasłem dla każdego kanału mediów społecznościowych. W takim przypadku, kiedy haker zdobędzie hasło, ma otwarte drzwi do wszystkich platform.
Kiedy coś wydaje się zbyt piękne, aby mogło być prawdziwe, prawdopodobnie prawdziwe nie jest.
Istnieje bardzo duże prawdopodobieństwo, graniczące z pewnością, że propozycje świetnych możliwości inwestycyjnych, wygrania najnowszego modelu iPhone’a, randki z atrakcyjną partnerką czy dobrze płatnej pracy nie wymagającej wysokich kwalifikacji, są nieprawdziwe.
To tylko próby wciągnięcia potencjalnej ofiary do kliknięcia linka prowadzącego do złośliwego oprogramowania bądź wyciągnięcia od niej pieniędzy.

Infor.pl
Przeciętne wynagrodzenie w listopadzie 2025 r. [GUS]
20 gru 2025

Mamy już dane z GUS dotyczące przeciętnego wynagrodzenia za pracę w sektorze przedsiębiorstw w listopadzie 2025 r. Ile przeciętnie zarabiają Polacy? Średnia płaca przekroczyła już 9 tysięcy.

Najkrótszy dzień w roku. Kiedy wypada? Kiedy jest przesilenie zimowe?
20 gru 2025

Kiedy w tym roku wypada najkrótszy dzień w roku? Ile będzie trwałą najdłuższa noc? Kiedy wypada kalendarzowa i astronomiczna zima?

Rozdali choinki w zamian za elektroodpady i sztuczne drzewka
20 gru 2025

200 naturalnych drzewek choinkowych dostali w sobotę od władz miasta mieszkańcy Białegostoku w zamian za przyniesione drobne elektroodpady czy stare, sztuczne choinki. Organizowana od kilku lat przed Bożym Narodzeniem akcja cieszyła się dużym zainteresowaniem.

ZUS nie zwróci nienależnie pobranych składek za 10, 15 i 25-letni okres, nawet jeżeli sam stwierdzi, że nie miał podstaw, by je pobierać. „Czarna dziura” przez którą „obywatel traci wszystko: składki, okres ubezpieczenia, prawo do świadczeń i zaufanie do Państwa”
20 gru 2025

Zgodnie z obowiązującymi przepisami – ZUS nie zwróci nienależnie pobranych składek po upływie 5 lat, a jednocześnie – bez jakiegokolwiek ograniczenia czasowego (a zatem nawet po upływie 25 lat) może wydać decyzję o niepodleganiu ubezpieczeniom społecznym, czyli stwierdzić, że nie miał podstaw do ich pobierania. Wówczas – zamiast zwrócić nienależnie pobrane składki obywatelowi – pieniądze przepadają na rzecz budżetu państwa. W związku z powyższym, powstała petycja, która ma usunąć tę „czarną dziurę” w przebiegach ubezpieczeniowych, przez którą – „obywatel traci wszystko: składki, okres ubezpieczenia, prawo do świadczeń i zaufanie do Państwa”.

Ten sposób na wolne od pracy bez urlopu to hit przed świętami Bożego Narodzenia i na Sylwestra. Bezsilni pracodawcy rozkładają ręce
20 gru 2025

Bieganie po sklepach, przedświąteczne porządki i lepienie pierogów. Kiedy na to wszystko znaleźć czas, gdy trzeba chodzić do pracy? Można wziąć urlop, ale to już końcówka roku i niektórzy limit już wyczerpali. Ale można … rozchorować się na zawołanie i zawsze znajdzie się medyk, który wyciągnie pomocną dłoń. Wystarczy wpisać w sieci hasło "L4 od ręki" i dostać tak zwane bigosowe zwolnienie lekarskie.

Czy w tym roku na Wigilię obowiązuje zakaz sprzedaży żywego karpia? Czy grożą za to kary? Co mówią przepisy?
20 gru 2025

Co roku przed świętami Bożego Narodzenia wraca debata o sprzedaży żywych karpi. Istnieje grono zwolenników tradycji, a także ich przeciwników. Czy w 2025 roku obowiązują jakieś nowe przepisy zakazujące handlu żywymi karpiami? Jakie kary ewentualnie grożą za łamanie prawa? Sprawdzamy aktualny stan prawny i wyjaśniamy na co zwrócić uwagę podczas rybnych świątecznych zakupów.

Dziura budżetowa w 2026 r. zwiększa się już teraz. 3 miliardy z podatków, których nie będzie. Prezydenckie weta weryfikują nadmierny optymizm fiskalny rządu
20 gru 2025

W uchwalonym 5 grudnia br. budżecie na 2026 r. przewidziano deficyt w wysokości ponad 271 mld zł. Choć ustawa nie weszła jeszcze w życie, już dziś wiadomo, że deficyt będzie jeszcze większy - pisze Michał Ostrowski, ekspert Instytutu Podatków i Finansów Publicznych.

Jak WIBOR wpływa na ratę kredytu? Radca prawny objaśnia cały mechanizm i tłumaczy z „bankowego” na nasze
20 gru 2025

WIBOR, czyli Warsaw Interbank Offered Rate. Brzmi to trochę jak nazwa skomplikowanej procedury technicznej i szczerze mówiąc - dla Twojego domowego budżetu ma podobne znaczenie. To właśnie ten parametr, niczym niewidzialna ręka, steruje wysokością rat milionów kredytów hipotecznych i leasingów w Polsce. Ale tu pojawia się pewien paradoks. Mimo że ten wskaźnik zagląda do portfela niemal każdemu z nas, zasady jego powstawania są dla większości ludzi - a nawet i przedsiębiorców - równie czytelne, co instrukcja obsługi promu kosmicznego.

Nowe limity podatkowe dla samochodów firmowych od 2026 r. MF: dotyczą też umów leasingu i najmu zawartych wcześniej, jeżeli auto nie zostało ujęte w ewidencji środków trwałych przed 1 stycznia
20 gru 2025

Od 1 stycznia 2026 r. zmieniają się limity dotyczące zaliczania do kosztów podatkowych wydatków na samochody firmowe. Ministerstwo Finansów informuje, że te nowe limity mają zastosowanie do umów leasingu i najmu zawartych przed 1 stycznia 2026 r., jeśli charakter tych umów (pod względem wymogów prawa podatkowego), nie pozwala na wprowadzenie pojazdu do ewidencji środków trwałych.

Tego wniosku nie składaj pracodawcy z wyprzedzeniem. Rozpatrzy go odmownie i będzie miał rację
19 gru 2025

Pewnych spraw nie należy odkładać na ostatnią chwilę. Innych z kolei nie można załatwiać zbyt wcześnie. Dotyczy to również relacji między pracodawcą a pracownikiem. Każdorazowo trzeba rozważyć, który moment będzie najlepszy na dopełnienie konkretnego obowiązku.

pokaż więcej
Proszę czekać...