لماذا حذرت Meta “مليون” مستخدم على فيس بوك؟

لماذا حذرت Meta “مليون” مستخدم على فيس بوك؟

أعلنت شركة Meta ، الشركة الأم لـ Facebook ، أنها أخطرت مليون مستخدم ربما قاموا عن غير قصد بتثبيت واحد أو أكثر من 400 تطبيق ضار مصمم لسرقة بيانات اعتماد حساباتهم. إنها تقدم تقارير عن هذه التطبيقات مع أقرانها في الصناعة والباحثين الأمنيين وصانعي السياسات لتحسين الدفاعات ضد التهديد.

ماذا وجد؟

تقول Meta إن باحثيها الأمنيين اكتشفوا أكثر من 400 تطبيق خبيث يعمل بنظام Android و iOS مصمم لسرقة Facebook ، وتقول الشركة إن هذه التطبيقات متخفية كمحرري الصور والألعاب وخدمات VPN وتطبيقات الأعمال والمرافق الأخرى لخداع الأشخاص لتنزيلها.

تنبه الشركة أيضًا الأشخاص الذين قد “انتهكوا حساباتهم عن غير قصد من خلال تنزيل هذه التطبيقات ومشاركة بيانات اعتمادهم ، مما يساعدهم على تأمين حساباتهم.”

كيف تعمل هذه التطبيقات؟

بصرف النظر عن عرض الصور الممتعة في متاجر التطبيقات ، ربما يكون مطورو هذه التطبيقات قد نشروا تعليقات مزيفة ، مما ساعدهم على إخفاء “التعليقات السلبية من قبل الأشخاص الذين اكتشفوا الطبيعة البالية أو الضارة للتطبيقات” وخداع الآخرين لتنزيل برامج ضارة.

وعندما يقوم شخص ما بتثبيت التطبيق الضار على أجهزته ، فإنه يطلب منه “تسجيل الدخول باستخدام Facebook” من أجل الوصول إلى الميزات الموعودة ، وعندما يقوم الشخص بإدخال بيانات اعتماده ، يسرق البرنامج الضار اسم المستخدم وكلمة المرور. الشخص.

كيف يمكنك البقاء بأمان

هناك العديد من التطبيقات المشروعة التي تطلب من المستخدمين تسجيل الدخول باستخدام Facebook ، ومع ذلك ، يصعب على عامة الناس التمييز بين التطبيقات المشروعة والخبيثة ، وتجدر الإشارة إلى أن تطبيقات البرامج الضارة غالبًا ما تحتوي على علامات يمكن أن تساعد المستخدمين على التمييز بينهم و التطبيقات الشرعية. .

إذا طلب منك أحد التطبيقات بشكل متكرر تسجيل الدخول باستخدام Facebook / بيانات اعتماد أخرى حتى قبل أن يُسمح لك باستخدامه ، فلا تقم بتثبيته ، كما يمكنك التحقق من عدد التنزيلات والتقييمات والمراجعات لهذه التطبيقات قبل تنزيلها. تحقق من وجود أخطاء إملائية أو سلوك غير طبيعي أثناء الوصول إلى التطبيق.

ماذا تفعل إذا تأثرت

إذا قمت بتنزيل تطبيق ضار وقمت بتسجيل الدخول باستخدام وسائل التواصل الاجتماعي أو بيانات اعتماد أخرى عبر الإنترنت ، فاحذفه من جهازك ، ثم قم بتغيير كلمة المرور وتمكين المصادقة الثنائية ، ويفضل أن يكون ذلك باستخدام تطبيق Authenticator. قم بتشغيل تنبيهات تسجيل الدخول ليتم إعلامك إذا حاول شخص ما الوصول إلى حسابك.