Penipuan Instagram Pelanggaran Hak Cipta

4 Januari 2022 | Blog, Sticky Penipuan Instagram Pelanggaran Hak Cipta


pancingan data hak cipta instagram

Penjenayah siber sentiasa mencari cara baharu untuk menyusup ke peranti anda. Baru-baru ini, mereka telah menggunakan vektor serangan Pelanggaran Hak Cipta sebagai umpan dalam E-mel Phishing. Berpura-pura menjadi daripada Instagram, mereka cuba dan menakutkan pengguna untuk mempercayai bahawa mereka mempunyai aduan hak cipta terhadap mereka dan memberi pengguna cara mudah untuk merayu aduan tersebut. 

Penipuan Phishing

Penggodam menggunakan pendekatan yang agak berbeza dalam serangan ini dengan meyakinkan anda bahawa aduan pengguna lain berpotensi tidak tepat dan memberi anda 'jalan keluar' yang mudah dengan merayu aduan hak cipta. NakedSecurity menyiarkan tangkapan skrin serangan tersebut, seperti yang ditunjukkan di bawah:


penipuan hak cipta instagram

Butang 'Rayuan' dalam hal ini menggunakan pautan yang dipendekkan (bit.ly), tetapi sama ada anda menyemak destinasi pautan terlebih dahulu atau mengklik terus, tapak web yang terhasil tidak kelihatan 'phishy' seperti yang anda jangkakan. Untuk menyemak pautan bit.ly sebelum melawatinya, tampalkan pautan ke dalam bar alamat penyemak imbas anda dan tambahkan tanda tambah (+) pada penghujung, yang memberitahu bit.ly untuk menunjukkan kepada anda pautan asal tanpa mengubah hala anda kepadanya.

Dalam penipuan ini, penggodam mendaftarkan nama domain 'fb-notify.com' dan pautan yang anda berikan membawa anda ke halaman penipuan diperibadikan yang secara jelas merujuk akaun Instagram anda yang dipersoalkan: 


Jika anda mengklik 'Pergi ke Borang Rayuan', ia akan membawa anda ke halaman log masuk Instagram yang meyakinkan (tetapi palsu), yang meminta anda memasukkan kelayakan anda untuk mengesahkan rayuan anda. Sebaik sahaja dimasukkan dan dihantar, serangan itu secara diam-diam akan menghantar anda ke halaman maklumat hak cipta sebenar Facebook/Instagram untuk meyakinkan anda lagi bahawa aduan itu sah.

Penggodam dalam serangan ini melakukan kerja yang baik untuk memastikan anda selesa merayu aduan hak cipta, dengan pautan yang meyakinkan dan imej sebenar daripada akaun Instagram anda. Adalah penting untuk anda melakukan usaha wajar anda apabila menerima mesej seperti ini untuk memastikan ia sah. 

Apa yang Anda Perlu Lakukan?

  • Jangan klik pautan "membantu" dalam e-mel. Ketahui lebih awal cara mengendalikan aduan hak cipta Instagram, supaya anda tahu prosedurnya sebelum anda perlu mengikutinya. Lakukan perkara yang sama untuk rangkaian sosial lain dan tapak penghantaran kandungan yang anda gunakan. Jangan tunggu sehingga aduan tiba untuk mengetahui cara yang betul untuk bertindak balas. Jika anda sudah mengetahui URL yang betul untuk digunakan, anda tidak perlu bergantung pada mana-mana pautan dalam mana-mana e-mel, sama ada e-mel itu asli atau palsu.
  • Fikir sebelum anda klik. Walaupun nama tapak web dalam penipuan ini agak boleh dipercayai, ia jelas tidak instagram.com or facebook.com, itulah yang anda jangkakan. Kami harap anda tidak akan mengklik pada mulanya (lihat titik 1), tetapi jika anda tersilap melawat tapak, jangan tergesa-gesa untuk pergi lebih jauh. Beberapa saat untuk berhenti dan menyemak semula butiran tapak akan menghabiskan masa dengan baik.
  • Gunakan pengurus kata laluan dan 2FA pada bila-bila masa anda boleh. Pengurus kata laluan menghalang anda daripada meletakkan kata laluan yang betul ke dalam tapak yang salah, kerana mereka tidak boleh mencadangkan kata laluan untuk tapak yang tidak pernah mereka lihat sebelum ini (fb-notify.com). Pengesahan Dua Faktor (2FA) menyukarkan penggodam kerana kata laluan anda sahaja tidak lagi mencukupi untuk memberi mereka akses kepada akaun anda.

Syor Keselamatan Siber Tambahan

Selain itu, cadangan di bawah akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh didapati dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelak serangan phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran, gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS, dll) atau melarang penggunaannya sepenuhnya.
  6. Jika anda tidak mempunyai penilaian risiko oleh pihak ke-3 dalam tempoh 2 tahun yang lalu, anda sepatutnya mempunyainya sekarang. Mewujudkan rangka kerja pengurusan risiko dalam organisasi anda adalah penting untuk menangani risiko paling teruk anda dengan masa dan wang anda yang terhad.
  7. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Semua cadangan ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot, anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. Lawati CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya terus belajar dengan mendaftar dalam surat berita Keselamatan Siber bulanan kami untuk mengikuti kemas kini keselamatan siber semasa.

Tonton video di bawah untuk mendapatkan maklumat lanjut tentang penipuan serupa:

https://youtu.be/I694xMkO56khttps://youtu.be/7uljc8tSsJY

Sumber: NakedSecurity – Sophos

Bacaan Tambahan:

Filem Cetak Rompak Mengandungi Perisian Hasad

Penipuan Instagram – Cara Mengelakkannya

Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...

Maklumat Lanjut
Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...

Maklumat Lanjut
Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...

Maklumat Lanjut