Foto: Davor Pongračić/CROPIX (ilustracija)

Foto: Davor Pongračić/CROPIX (ilustracija)

POPUT VIRUSA

Opasna prijevara na Facebooku: "Ni ne znate što ste kliknuli, a već je nastao potpuni kaos"

U poruci se korisnika poziva da klikne link da "potvrdi" račun. Međutim, riječ "Messenger" je pogrešno napisana. To je prvi znak...

Počinje tako da vam na Facebook Messenger dođe poruka od nekog od vaših Facebook prijatelja koji vam šalje upozorenje pod nadimkom Meta Maganar, tu vas obavještava da će vam trajno zaključati profil ako nije verificiran, stavlja neki link za verifikaciju, kodove..., piše Jutarnji.hr.

Ako ste već došli do ovog koraka, vaš Facebook račun je kompromitiran i uskoro ćete primijetiti da ga više ni nemate, a vaši prijatelji će vas vidjeti kao Meta Maganara. Ovaj oblik phishinga vrlo vjerojatno se konstantno vrti u virtualnom svijetu, no svako malo se dodatno razmaše čim naiđe na trenutak nečije nepažnje, pa se širi zaista poput živog virusa. Jutros nam je tako pristigla poruka kolegice koja je ‘Maganara‘ uhvatila pred koji dan.

"Pred par dana počele su mi dolaziti poruke s upozorenjem da će mi se ugasiti profil ako se ponovno ne registriram preko linka, očito sam nešto zakačila i krenuli su mi se javljati ljudi kojima je s mog računa poslana čudna poruka, nestao mi je profil i neki kontakti, ja sam tu nešto radila i čini mi se da sam uspjela vratiti profil", pojasnila nam je svoje iskustvo, nesvjesna zapravo što joj se dogodilo i što je točno napravila.

To je upravo i cilj onih koji se provalom na vaš profil pokušavaju domoći korisnih podataka kao što su brojevi računa, lozinke, kontakti...ni ne znate što ste pritisnuli, da ste si zaradili kaos. Iako nam je kolegica rekla da se njoj čini da je vratila svoj profil, mi je na Facebooku i dalje ne možemo pronaći, a na popisu naših prijatelja nema ni Meta Maganara u kojeg ju je preimenovao prevarant na kojeg je naletjela.

Lažne poruke

Pretražujući Facebook profile nailazimo međutim na masu profila pod tim imenom, a kako se radi o profilima s kojima imamo dosta zajedničkih prijatelja, ali i po sadržaju objava, otkrivamo da su to zapravo profili osoba koje poznajemo, samo su hakirani. Pronalazimo i osobu kojoj je netko pod imenom Meta Maganar preuzeo profil s kojeg šalje promotivne poruke za neku tvrtku koja pruža usluge.

Google je dosta škrt kad ga pitate tko je Meta Maganar, ili Maganer kako se nekad pojavljuje, i bolje smo u pretraživanju prošli s Chat GPT-em, koji se poziva na jedan grčki portal kao izvor informacija (debater.gr). Pa kaže kako se izraz "Meta maganar" odnosi na pokušaj prevare putem lažnih poruka koje se šire na platformama poput Facebook Messengera. U takvim porukama prevaranti se predstavljaju kao službeni predstavnici tvrtke Meta (koja je vlasnik Facebooka, Instagrama i WhatsAppa) i tvrde da je korisnički račun privremeno onemogućen zbog sigurnosnih razloga.

U poruci se korisnika poziva da klikne na priloženi link kako bi "potvrdio" svoj račun. Međutim, riječ "Messenger" je namjerno pogrešno napisana kao "Maganar", što je prvi znak da se radi o pokušaju prevare.

Ova vrsta poruka je oblik phishinga, čiji je cilj navesti korisnike da otkriju svoje osobne podatke, poput lozinki ili drugih osjetljivih informacija. Klikom na takve linkove korisnici mogu biti preusmjereni na lažne web stranice koje oponašaju službene stranice Mete, čime se povećava rizik od krađe identiteta ili drugih oblika zloupotrebe.

Što učiniti?

Ni Facebook na svojim korisničkim stranicama ne spominje konkretno Meta Maganara, no navodi da, ako je vaš Facebook račun bio meta phishing napada, trebali biste što prije poduzeti korake kako biste ga zaštitili.

"Prvo prijavite svoj račun kao kompromitiran. Svoj račun možete prijaviti kao kompromitiran bez obzira možete li se prijaviti na svoj račun ili ne. Svoj račun možete prijaviti kao kompromitiran čak i ako se još uvijek možete prijaviti, ali ste zabrinuti da mu mogu pristupiti i neovlaštene osobe.

Ako se još uvijek možete prijaviti na svoj Facebook račun, možete isprobati ove korake kako biste ga zaštitili: Resetirajte lozinku. Ako ste slučajno unijeli svoje korisničko ime ili lozinku u zlonamjernu poveznicu, netko drugi bi se mogao prijaviti na vaš račun. Resetiranje lozinke pomaže u sprječavanju neželjenih prijava.

Idite na svoj Facebook račun i uklonite sve neovlaštene prijave/uređaje koji su prijavljeni na vaš račun. Pregledajte svoj dnevnik aktivnosti kako biste utvrdili jesu li se na vašem računu dogodile neovlaštene aktivnosti (objave, interakcije, veze itd.). Provjerite nedavne e-poruke koje je poslao Facebook kako biste utvrdili postoje li problemi s vašim računom.

Pregledajte svoj Facebook feed kako biste utvrdili je li napad rezultirao neželjenim/neprikladnim objavama. Izbrišite sve objave koje niste objavili vi ili netko povezan s vama. Saznajte više o tome kako prijaviti objavu ili kako izbrisati objavu iz svog feeda. Za poslovne račune obratite se Facebookovom timu za podršku otvaranjem slučaja putem početne stranice za poslovnu podršku ili centra za poslovnu pomoć (odaberite Zatražite podršku), savjetuje Meta.

A generalne preporuke nikad nije na odmet ponoviti, kako nas podsjeća ChatGPT, koji čak nudi i korak po korak postupak što bi korisnik trebao napraviti ako ga zakači ovakvo nešto.

Nepoznat izvor, gramatičke pogreške...

Svakako, ne otvarajte sumnjive linkove. Ako primite poruku s nepoznatog izvora koja sadrži link, nemojte ga otvarati. Provjerite pravopis i gramatičke pogreške. Lažne poruke često sadrže očite pogreške, poput pogrešno napisanih riječi ("Maganar" umjesto "Messenger"). Koristite dvofaktorsku autentifikaciju, omogućite dodatni sloj sigurnosti na svojim računima kako biste smanjili rizik od neovlaštenog pristupa. Prijavite sumnjive poruke putem službenih kanala platforme na kojoj ste je primili, piše Jutarnji.hr.

E sad, pitamo Chat GPT što će mi se dogoditi ako sam ipak otvorila link koji mi je poslao sumnjivac.

"Ako si samo otvorila link, ali nisi ništa dalje radila, manji je rizoik od posljedica, ali svejedno stranica može automatski pokušati prikupiti podatke (npr. tvoju IP adresu, lokaciju). Moguće je da ti se instalirao zlonamjerni softver ako koristiš nesiguran ili neažuriran uređaj (pogotovo Android uređaje koji nemaju zaštitu).

Ako si bila na mobitelu i nisi ništa tipkala, vjerojatno nisi ugrozila svoje podatke, ali ipak bi trebala poduzeti korake za zaštitu. No, ako si na toj stranici unijela korisničko ime i lozinku, tvoja lozinka je sada vjerojatno kompromitirana. Napadači mogu pristupiti tvom Facebook, Instagram ili čak e-mail računu ako koristiš istu lozinku. Odmah promijeni lozinku na svim povezanim servisima. Ako koristiš istu lozinku i za e-bankarstvo ili druge važne račune, promijeni ih odmah", poručuju.

Dobijte informaciju odmah, zapratite nas na Facebooku i TikToku!