Цифровизация
07.01.2022 1308
C Помощью Ловушки Авторского Права Захватывают Аккаунты Instagram
Поддельные жалобы на нарушение авторских прав, замаскированные под реальные проблемы пользователей Instagram. Эксперты по кибербезопасности предупредили пользователей о риске компрометации их учетных записей с помощью этого нового метода.
Частая кража и право собственности на контент, созданный и распространяемый в Интернете, заставляет многие платформы устанавливать формальные процедуры для разрешения споров об авторских правах. В социальной сети Instagram есть механизмы, которые заявитель может применить к таким обвинениям, как кража контента и мошенничество, и те, кто считает, что они подали несправедливую жалобу, могут возразить.
Однако в последнее время эта система подвергается серьезным злоупотреблениям. Sophos, компания по кибербезопасности, предостерегла пользователей от кибер-злоумышленников, пытающихся проверить их целевые учетные записи Instagram и сопровождаемых сообщениями о нарушении авторских прав.
КАК РАБОТАЕТ МЕТОД?
Злоумышленники отправляют владельцу учетной записи, которую хотят взломать, электронное письмо, которое выглядит так, как будто оно было отправлено через Инстаграм. В сообщении упоминается, что есть интересующая вас жалоба на нарушение авторских прав, и вы можете щелкнуть ссылку, если хотите обжаловать эту жалобу.
Если вы считаете, что столкнулись с несправедливой жалобой, и нажмете на ссылку, чтобы подать апелляцию, вы сделаете свой первый шаг в ловушку. Если вы введете пароль от своей учетной записи в форму, открытую для возражения на посещаемом вами сайте, вы рискуете потерять свою учетную запись.
ЧТО ДЕЛАТЬ, ЧТОБЫ НЕ ПОПАСТЬ В ЛОВУШКУ В ДАННОЙ СИТУАЦИИ?
Вот фотография с исследователем безопасности Sophos Полом Даклином об этой ловушке.
- Чтобы обжаловать жалобы на нарушение авторских прав в Instagram, перейдите непосредственно на соответствующую страницу сайта, а не по ссылкам в отправленном вам электронном письме. Сделайте то же самое с другими социальными сетями и информационными сайтами, которые вы используете.
- Даже если вы случайно зашли на сайт кражи личных данных, не идите дальше. Дважды подумайте, прежде чем вводить данные в появившиеся формы.
- По возможности используйте менеджер паролей и двухфакторную аутентификацию. Менеджеры паролей обнаруживают, когда вы посещаете поддельный веб-сайт, с которым вы никогда раньше не сталкивались, и предотвращают автозаполнение вашего пароля. Работу злоумышленников усложняет и двухфакторная аутентификация, когда для доступа к учетной записи недостаточно одного пароля.
- Поговорите со своим знакомым, который лично подал жалобу о нарушении авторских прав. Информация, которой они делятся, поможет вам отличить истинные жалобы от ложных.