Czasami jest tak, że gdy zastanawiam się, co by ciekawego napisać w czwartek, na WhatsAppie odzywa się do mnie Wojtek. I bardzo dobrze, bo jak już on coś do mnie pisze - mam pewność, że temat będzie ciekawy i będzie tyczył jakiejś totalnej świeżynki, która zdarzyła się jemu lub komuś z jego znajomych.
Dziś temat krótki, ale drażliwy, bowiem - według mojej wiedzy - zdarza się dość regularnie. Aczkolwiek - jeśli wierzyć moim synom - bardziej "starym ludziom" w moim wieku, niż młodzieży. Dlaczego? Ano dlatego, że to raczej my niż oni korzystamy z Facebooka.
"Złe cookies" na Facebooku
A przynajmniej tak można pomyśleć, gdy pokaże nam się wiadomość jak poniżej:

Z jednej strony - wygląda poważnie. Z drugiej - po latach korzystania z LLM-ów - powiedziałbym, że to "ostrzeżenie" stworzyła sztuczna inteligencja. I nawet nie chodzi o styl i treść, ale o formę. To AI celuje w ozdabianiu punktów wyliczeń różnymi emotikonami. No ale mamy:
- konto "oznaczone" i "wymagające weryfikacji"
- odwołanie do "MetaProtect" (to nazwa produktu jednej z firm z USA, nie mającej nic wspólnego z właścicielem Facebooka)
- pliki cookie... naruszające zasady Facebooka?
- no i - last but not least - blokada konta na 12 godzin, z możliwością przedłużenia na stałe!
No to zobaczmy, co dzieje się dalej. Zrobiłem to, żebyście Wy nie musieli.
Niegroźny PDF z linkiem
Dostając tego typu ostrzeżenie spodziewałbym się raczej przekierowania na stronę w domenie facebook.com. Tymczasem to, co widać na wcześniejszym zrzucie ekranu faktycznie okazuje się plikiem PDF.

Choć serwis VirusTotal pokazuje, że sam PDF jest niegroźny, co do zasady w dziwne PDF-y z nieznajomych miejsc w sieci radziłbym Wam nie klikać. Celem tego powyższego jest tylko to, byśmy "Rozpoczęli weryfikację". Najlepiej zanim wczytamy się w treści i znajdziemy w niej co najmniej kilka oczywistych stylistycznych baboli (jak choćby "Stworzyliśmy ten program bezpieczeństwa"). A gdy klikniemy w Wielki Niebieski Guzik Na Dole, okaże się, że to... taki sam prostacki scam, jak wszystkie inne:

Jak nie dać się oszukać?
Wiem, powtarzam to do znudzenia. Ale skoro oszuści ciągle robią takie kampanie, oznacza to, że ludzie wciąż się na nie łapią.
- nie ufaj wiadomościom na Messengerze z nieznanych kont
- nie bądź jak ja i nie otwieraj PDF-ów z obcych źródeł
- jeśli masz gdzieś wpisać login i hasło do Facebooka - upewnij się, że to faktycznie strona Facebooka
- boisz się, że faktycznie Facebook mógł zablokować Ci konto - wpisz adres na stronie, wejdź na Facebooka i sprawdź, czy nie masz powiadomień
Masz wątpliwości? Napisz do CERT Orange Polska, albo zajrzyj na naszą stronę - może akurat niedawno informowaliśmy o zagrożeniu, które właśnie Ci się trafiło?

Michał Rosiak
Aleksandra Miecznikowska
Hanna Jaworska-Orthwein
Komentarze
Dacie w końcu seniorom dostęp do dziadkofonów z waszym simlock-iem??? Wasza pazerność nijak się ma do waszej pseudo ekologii… 😛
Odpowiedz