Czasami jest tak, że gdy zastanawiam się, co by ciekawego napisać w czwartek, na WhatsAppie odzywa się do mnie Wojtek. I bardzo dobrze, bo jak już on coś do mnie pisze - mam pewność, że temat będzie ciekawy i będzie tyczył jakiejś totalnej świeżynki, która zdarzyła się jemu lub komuś z jego znajomych.
Dziś temat krótki, ale drażliwy, bowiem - według mojej wiedzy - zdarza się dość regularnie. Aczkolwiek - jeśli wierzyć moim synom - bardziej "starym ludziom" w moim wieku, niż młodzieży. Dlaczego? Ano dlatego, że to raczej my niż oni korzystamy z Facebooka.
"Złe cookies" na Facebooku
A przynajmniej tak można pomyśleć, gdy pokaże nam się wiadomość jak poniżej:

Z jednej strony - wygląda poważnie. Z drugiej - po latach korzystania z LLM-ów - powiedziałbym, że to "ostrzeżenie" stworzyła sztuczna inteligencja. I nawet nie chodzi o styl i treść, ale o formę. To AI celuje w ozdabianiu punktów wyliczeń różnymi emotikonami. No ale mamy:
- konto "oznaczone" i "wymagające weryfikacji"
- odwołanie do "MetaProtect" (to nazwa produktu jednej z firm z USA, nie mającej nic wspólnego z właścicielem Facebooka)
- pliki cookie... naruszające zasady Facebooka?
- no i - last but not least - blokada konta na 12 godzin, z możliwością przedłużenia na stałe!
No to zobaczmy, co dzieje się dalej. Zrobiłem to, żebyście Wy nie musieli.
Niegroźny PDF z linkiem
Dostając tego typu ostrzeżenie spodziewałbym się raczej przekierowania na stronę w domenie facebook.com. Tymczasem to, co widać na wcześniejszym zrzucie ekranu faktycznie okazuje się plikiem PDF.

Choć serwis VirusTotal pokazuje, że sam PDF jest niegroźny, co do zasady w dziwne PDF-y z nieznajomych miejsc w sieci radziłbym Wam nie klikać. Celem tego powyższego jest tylko to, byśmy "Rozpoczęli weryfikację". Najlepiej zanim wczytamy się w treści i znajdziemy w niej co najmniej kilka oczywistych stylistycznych baboli (jak choćby "Stworzyliśmy ten program bezpieczeństwa". A gdy klikniemy w Wielki Niebieski Guzik Na Dole, okaże się, że to... taki sam prostacki scam, jak wszystkie inne:

Jak nie dać się oszukać?
Wiem, powtarzam to do znudzenia. Ale skoro oszuści ciągle robią takie kampanie, oznacza to, że ludzie wciąż się na nie łapią.
nie ufaj wiadomościom na Messengerze z nieznanych kont
nie bądź jak ja i nie otwieraj PDF-ów z obcych źródeł
jeśli masz gdzieś wpisać login i hasło do Facebooka - upewnij się, że to faktycznie strona Facebooka
boisz się, że faktycznie Facebook mógł zablokować Ci konto - wpisz adres na stronie, wejdź na Facebooka i sprawdź, czy nie masz powiadomień
Masz wątpliwości? Napisz do CERT Orange Polska, albo zajrzyj na naszą stronę - może akurat niedawno informowaliśmy o zagrożeniu, które właśnie Ci się trafiło?

Michał Rosiak
Aleksandra Miecznikowska
Hanna Jaworska-Orthwein
Komentarze
Dacie w końcu seniorom dostęp do dziadkofonów z waszym simlock-iem??? Wasza pazerność nijak się ma do waszej pseudo ekologii… 😛
Odpowiedz