Így kerülhető el a legújabb Facebook vírus

2010. augusztus 3., 13:25
Az újabb Facebook botrányokat követően az egyik IT-biztonsági cég szakértői ismét felhívják a figyelmet azokra az aranyszabályokra, melyek betartásával elkerülhetjük a közösségi oldalról érkező támadásokat.
Néhány nappal ezelőtt a félmilliárdból megközelítően 100 millió Facebook felhasználó személyes adatai kerültek ki letölthető formában az internetre. A torrent hálózatokon terjedő, 2,8 gigabájt méretű fájlban kizárólag nyilvánosan is hozzáférhető adatok szerepelnek, ám nem valószínű, hogy a felhasználók hozzájárulnának, hogy azokat egy speciális szoftverrel így összegyűjtsék és közzétegyék.

 

Egy másik átverés áll a tegnap Magyarországon is megjelent álvideó mögött. "Az emberek 98%-a nem tudja 17 másodpercnél tovább nézni ezt a videót" címmel terjedő üzenetre eddig több mint 65 ezer felhasználó kattintott rá. A magyar nyelvű alkalmazás mögött azonban nem videó van, hanem egy fertőzés: a bikinis lányokat ábrázoló kép azonnal felkerül a gyanútlan felhasználó üzenőfalára, ahonnan vírusként terjed tovább. A NOD32 vírusirtót is készítő IT-biztonsági cég szakértői folyamatosan nyomon követik ezeket a támadásokat, és felhívják a figyelmet arra, hogy mindenkinek alapvető érdeke a Facebook alapértelmezett biztonsági beállításait szigorúbbra venni.

A Facebook számokban

A világ 1000 leglátogatottabb oldalának listáját a Facebook vezeti. Naponta 570 millió látogatója, összesen 500 millió regisztrált és 400 millió aktív felhasználója van az oldalnak, ahol a tagok átlagosan 130 ismerőssel rendelkeznek és havonta 70 új tartalmat, együttesen pedig 1 milliárd képet töltenek fel. Álomvilágban élsz, ha azt gondolod, hogy itt mindenki a barátod.

Kiss Zoltán Gergő, az ESET szakértője arra figyelmeztet, hogy az interneten vadászó bűnözők folyamatosan támadják a Facebook felhasználóit. "Megfertőzik az oldalaikat, majd rajtuk keresztül a fertőzött linkeket a teljes közösségi hálózatban elterjesztik" - magyarázza a szakember, aki szerint az áldozatok sokszor észre sem veszik, hogy használták a vírusos alkalmazást.

Mivel a jövőben várhatóan még sűrűbbé válnak a közösségi oldalak ellen irányuló támadások, fontos ismerni azokat az aranyszabályokat, melyek betartásával elkerülhetjük az ilyen típusú támadásokat.

 A szakértő aranyszabályai a támadások elkerülésére:

1. Tájékozódás

Ha szeretné használni a Facebook és más közösségi portálok oldalait, kövesse a híreket. A Facebookon nem csak veszélyekkel találkozni, hanem a biztonsági programok gyártóival is, akik folyamatosan tájékoztatnak az esetleges átverésekről. Ha ellátogat a http://www.facebook.com/biztonsag oldalra, és hozzáadja azt a kedvenceihez, értesítést kaphat az új veszélyekről.

2. Használja az adatvédelmi beállításokat!

Csak a valóban megbízható barátainak engedélyezze a teljes adatlaphoz való hozzáférést, és érdemes minimalizálni a nyilvános profilodon megtekinthető adatokat. A Facebook oldalán külön beállítható, hogy egyes felületek (aktuális állapot, üzenőfal, személyes információk, képek) csak a megfelelő személyeknek jelenjenek meg. Ehhez listákra kell szervezni az ismerősöket. Listákat a Profilom menüpont alatt az ismerősök kezelésére kattintva, az összes ismerős (all connections) menüpontnál lehet létrehozni. A listákat senki más nem láthatja rajtad kívül. Innentől kezdve, ha megoszt valamit, megteheti, hogy csak a barátait értesíti. Alkalmanként a Facebook megváltoztathatja a biztonsági beállításokat, ezért ezeket jóváhagyás előtt mindig ellenőrizni kell. Ha pedig egy megbízhatónak hitt barátról kiderül, hogy mégsem az, azonnal el kell távolítani a barátok listájáról.

3. Óvatosan a továbbított linkek megnyitásával!

Ismert szabály, hogy gyanús mellékletet - még ha az egy baráttól érkezik is - sosem szabad megnyitni. Ugyanez a gyakorlat javasolt a Facebook oldalán keresztül kapott levelekre is, ugyanis az üzenet a barát nevében akár egy bűnözőtől is származhat.

4. Óvatosan az ismeretlenek jelölésével!

Lelkiismeret-furdalás nélkül vissza kell utasítani azokat a meghívókat, amelyek küldője ismeretlen, és semmilyen esetben sem szabad engedélyezni a teljes adatlaphoz való hozzáférést. Mindig észben kell tartani, hogy kivel mit osztunk meg.

5. Megfontolandó, hogy mely csoportokhoz csatlakozunk

Amikor egy csoporthoz csatlakozunk, a csoport tagjai ismerőseink ismerőseivé lépnek elő. Így személyes adataink rengeteg ember számára válhatnak egy csapásra elérhetővé. És vajon megbízhatunk-e a csoport üzemeltetőiben? Mert ők bármikor megváltoztathatják a csoport nevét, így hirtelen egy olyan kezdeményezés rajongójává válhatunk, amit nem szeretnénk kitenni az ablakba.

6. Ami egyszer fenn van, örökre megmarad.

Nem szabad feltételezni, hogy egy fénykép vagy a teljes közösségi adatlap törlésével minden adatot el lehet távolítani. Még ha a közösségi oldalról el is tűnik, az egyszer feltett képeket és adatokat időközben bárki letölthette. Ezért végig kell gondolni, hogy mit szeretnénk évek múlva is viszontlátni.

 7. Óvatosan az alkalmazások telepítésénél!

Számos harmadik fél által kínált alkalmazás származhat bűnözőktől, és esik bele a kéretlen reklám kategóriába. Biztos, hogy nem akarja a személyes adataidat megosztani ilyen ismeretlen készítőkkel. Éppen ezért nem kell telepíteni minden alkalmazást elsőként, még akkor sem, ha azt egy barát javasolja. Inkább érdemes rákeresni az alkalmazás nevére a Google-ben, és megnézni, hogy mások mit írnak róla.

 8. Klikkelés előtt gondolkodni

Mielőtt benyomja a Tetszik vagy Like gombot, gondolkozzon! Elterjedt ugyanis egy olyan vírus (clickjacking worm), amely a like gomb megnyomását követően minden barátunknak kéretlen levelet küld a nevünkben. Ha el akarjuk távolítani ezt a férget, törölni kell a fertőzött levelet az oldalunkról, az üzenőfalról, majd ellenőrizni kell az alkalmazások beállításainál a gyanús programokat. Pontosan ezért kizárólag olyan gépről "lájkoljon", amin frissített, megbízható vírusirtó szoftver fut. A Facebook profilba inkább ne is jelentkezzen be nyilvános számítógépekről!

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

3 hozzászólás

  1. e-Vita írta:
    2010-08-03 16:55:11

    Köszönjük a szerzőnek/szerkesztőnek a cikket! Tovább adom mezei felhasználóknak, akik többsége még mindig olyan naiv, jóhiszemű, mint egy újszülött csecsemő. Rájuk férnek az effajta infók, tanácsok.

  2. KZ írta:
    2012-01-11 08:10:30

    Nagyon hasznos az info, DE..... mit tehetek akkor ha engem már megfertőzött ez a vírus, mer minden elkerülési módszert megtudtam de azt hogy hogy töröljem le, nem... választ előre is köszi!

  3. csiga írta:
    2012-01-17 00:42:14

    Ez az ! A tünetek meg a megelőzés jól le van írva de a gyógyszer sehol ... :S Pedig azzal többre mennénk...:(

ESET Online Vírusirtó