Stolið á miðlum Meta

Netárásir | 31. október 2023

Stolið á miðlum Meta

Ein af þeim svindlaðferðum á netinu sem borið hefur á hér á landi undanfarið er þegar óprúttinn aðili stelur auglýsingareikningum fyrirtækja á miðlum Meta (Facebook, WhatsApp, Instagram) og kaupir aðrar auglýsingar á kostnað eigenda reikninganna.

Stolið á miðlum Meta

Netárásir | 31. október 2023

Fjölþátta auðkenning er áhrifaríkasta vörnin gegn netsvindli, segir Anton Egilsson …
Fjölþátta auðkenning er áhrifaríkasta vörnin gegn netsvindli, segir Anton Egilsson forstjóri Syndis. AFP

Ein af þeim svindlaðferðum á net­inu sem borið hef­ur á hér á landi und­an­farið er þegar óprútt­inn aðili stel­ur aug­lýs­ing­a­reikn­ing­um fyr­ir­tækja á miðlum Meta (Face­book, What­sApp, In­sta­gram) og kaup­ir aðrar aug­lýs­ing­ar á kostnað eig­enda reikn­ing­anna.

Ein af þeim svindlaðferðum á net­inu sem borið hef­ur á hér á landi und­an­farið er þegar óprútt­inn aðili stel­ur aug­lýs­ing­a­reikn­ing­um fyr­ir­tækja á miðlum Meta (Face­book, What­sApp, In­sta­gram) og kaup­ir aðrar aug­lýs­ing­ar á kostnað eig­enda reikn­ing­anna.

Í stuttu máli fer svindlið þannig fram að fórn­ar­lambið smell­ir á til­kynn­ingu á Face­book-síðu sinni sem virðist vera frá Meta. Upp kem­ur sams kon­ar viðmót og það er vant. Látið er líta út fyr­ir að um eðli­lega upp­færslu upp­lýs­inga sé að ræða en all­ir hlekk­ir á síðunni eru í raun óvirk­ir. Beðið er um inn­skrán­ingu í fjög­ur svæði og ef fórn­ar­lambið fell­ur í gryfj­una eru svik­ar­an­um all­ar leiðir fær­ar.

Ant­on Eg­ils­son, for­stjóri netör­ygg­is­fyr­ir­tæk­is­ins Synd­is, kann­ast við svipaðar aðferðir.

„Ég hef rek­ist á af­brigði af þessu og átt sam­töl við aðila þar sem svindlar­inn komst inn á reikn­ing­inn og kláraði all­ar heim­ild­ir á kred­it­korta­reikn­ingn­um og í raun öll­um reikn­ing­um viðkom­andi. Á stutt­um tíma fóru millj­ón­ir út af þess­um kort­um,“ seg­ir Ant­on en um ís­lenskt fórn­ar­lamb var þarna að ræða.

Anton Egilsson, forstjóri Syndis.
Ant­on Eg­ils­son, for­stjóri Synd­is. mbl.is/​Eggert Jó­hann­es­son

Í til­vik­inu sem hann lýs­ir vantaði fjölþátta auðkenn­ingu.

„Hún eyk­ur ör­yggi til mik­illa muna. Þarna kemst svik­ar­inn inn með lyk­il­orði fórn­ar­lambs­ins sem hef­ur mögu­lega verið til staðar í ein­hverj­um lyk­il­orðal­eka. Svik­ar­inn tek­ur lyk­il­orðið og not­ar for­rit til að prófa all­ar mögu­leg­ar út­gáf­ur af því. Fólk er gjarn­an með svipuð lyk­il­orð aft­ur og aft­ur þar sem það bæt­ir við stöf­um t.d. Þá er auðvelt fyr­ir svindlar­ann að prófa sig áfram og finna það sem er virkt á hverj­um tíma.“

Nán­ari um­fjöll­un er að finna í Morg­un­blaðinu í dag, 31. októ­ber. 

mbl.is