main-post-cover

    Hacker-lər facebook yazışmalarınızı dəyişdirib, şifrələrinizi ələ keçirir!

    Elm & Texnologiya
    07.05.2017
    Farid Pardashunas
    İnternet dünyasında son illərdə baş verən təhlükəli kiber hücumların siyahsına daha biri əlavə olunub. Belə ki, hacker-lər facebook yazışmalarına sızıntı edərək, mətnləri dəyişib, siz hiss etmədən kodunuzu ələ keçirə bilirlər.
     
    İnternet cinayətkəraları hacker-lər hər gün milyonlarla insana maddi və mənəvi zərər vururlar. Belə bir halda, hacker-lərin vasitə kimi istifadə etdiyi bir sahə sosial şəbəkələrdir. The Independent-də yer alan bir məqalədə hacker-lərin facebook yazışmalarındakı mətnlərə müdaxilə etdiyini və mətnlərin tərkibini dəyişdirdiyi qeyd olunub.


    Hacker-lər mesajların tərkibini dəyişə bilirlər.

    Hacker-lər istfadəçilərin mesajlarına dəyişiklik edərək onları fərqli linklərə daxil olmalarına şərait yaradırlar. Hacker-lərin məqsədi fərdi və qrup yazışmaları zamanı sizə eynilə realdan heç cür fərqlənməyən mətnlər göndərir və yaxud mətnlərə linklər əlavə edir. Siz bu linklərə daxil olmaqla viruslu saytlara yönəlirsiniz. The Independent-də olan məqalədə qeyd olunur ki, hacker-lər messenger tətbiqinin bir alt versiyasında olan boşluq vasitəsilə istifadəçilərin mesajlarına müdaxilə etməyi bacarıblar.

    Hücumlar necə həyata keçirilir?

    Hacker-lərin mesajlama tətbqinin mobil versiyalarına göndərdikləri 2FA 2-ci səviyyə tipik bir kod, sizin növbəti dəfə tətbiqə daxil olacağınız müddət ərzində şifrənizin və hesabınızın oğurlanmasına şərait yaradır və məlumatları hacker-lərə ötürür. API data şirkəti olan ClearBit qurucularından olan Alex McCaw, Google hesablarına təşkil olunan belə bir hücümun görüntüsünü yayımlayıb.



    Görüntüdən də aydın olur ki, hacker-lər şirkət adı altında hədəf aldığı istifadəçiyə bir mesaj göndərib. Mesaj normal görünsədə əsl təhlükə mesajın sahib olduğu 2FA kodudur. İstifadəçilər isə mesajı görüb, hesablarının hack edildiyini düşünərək təhlükəsizlik üçün kodu geri göndərirlər. Belə bir vəziyyətdə isə 2FA kodu istifadəçi təqib edərək, şifrələri ələ keçirir. Hacker-lərin bu qədər təhlükəli olmasının əsas səbəbi göndərdikləri mesajların Google, Facebook, Apple kimi iri firmaların adından istifadə edərək istifadəçilərdə ciddi təəssürat yaratmalarıdır. 

    Daha öncə bu metodla milyonlarla Twitter, MySpace, LinkedIn hesablarının oğurladığının şahidi olmuşduq. İndi isə hədəf daha böyük sosail platformalardır. Odur ki, hansısa linkə daxil olanda diqqətli olmaq və mesaj gələn mənbələrə diqqət etmək lazımdır.
    Linki kopyala