به گزارش افکارنیوز به نقل از شرق، اما متاسفانه همين كشور بزرگ ميتواند منبعي خطرناك براي اطلاعات كاربران آن نيز باشد. هر سرويسي كه بزرگ ميشود، به همان اندازه براي كلاهبرداران و هكرها هم ارزشمند ميشود و لقمهاي چرب براي كسب درآمد به حساب ميآيد. فيسبوك نيز از اين قاعده مستثنا نيست.

به عقیده Grayson Milbourne - مدیر مرکز تحقیقات وب‌روت - هنگامی که مجرمان آنلاین می‌خواهند اکانتی را در فیس‌بوک هک کنند از یکی از ده‌ها ابزار بی‌رحم و ناجوانمردانه موجود جهت Brute Force استفاده می‌کنند. این ابزارها اصولا گرد رمزهای عبور رایج می‌گردند و برخلاف ای‌میل‌ها، معمولا از نام‌ها و تاریخ‌ها استفاده می‌کنند. به محض هک‌کردن یک اکانت، هکر می‌تواند از آن به عنوان یک وسیله مطمئن برای ارسال اسپم استفاده کند، یا اطلاعات آن حساب کاربری را بفروشد. فروختن اطلاعات در مقابل دریافت پول، رایج‌ترین روش کلاهبرداران و هکرهای اینترنتی است.

در دنیای مجازی، اطلاعات کاربران ارزش و بهای بسیاری دارند. یکی از روش‌های مستقیم دزدی هویت، زمانی است که هکر با استفاده از شناسه کاربری و رمز عبور دزدیده شده وارد اکانت کاربر می‌شود. به محض اینکه هکرها آنلاین می‌شوند، تمام فهرست دوستان کاربر و اطلاعات آنها را در اختیار دارند. در این‌گونه مواقع کلاهبردار می‌تواند با استفاده از هویت فرد قربانی، طرح‌های فریبکارانه خود را مانند حیله «لندن» اجرا کند. حیله «لندن» در فیس‌بوک موفقیت بیشتری دارد زیرا میان کاربر و دوستان او در فیس‌بوک اعتماد بیشتری وجود دارد.

حیله لندن: همان داستان آشنای جا گذاشتن کیف سفری در قطار یا هواپیما و درخواست پول برای خرید بلیت و برگشت به خانه! شبیه‌سازی پروفایل فیس‌بوک، روشی است که در آن با استفاده از اطلاعات و عکس‌های محافظت نشده فرد، می‌توان اکانتی جدید با نام و مشخصاتی بسیار شبیه به کاربر ساخت. یعنی با کپی پروفایل موجود، یک پروفایل جعلی درست کرد. کلاهبردارها با این روش و استفاده از پروفایل جعلی برای همه قربانیان خود درخواست دوستی ارسال می‌کنند.

کاربر قربانی به خیال اینکه که فرستنده تقاضای دوستی را می‌شناسد، درخواستش را قبول می‌کند غافل از اینکه این پروفایل جعلی دامی برای سوءاستفاده از اطلاعات او خواهد بود. به محض قبول‌کردن درخواست دوستی، کلاهبردار اطلاعات شخصی فرد را سرقت می‌کند. آنها از این اطلاعات برای ساخت پروفایل جعلی دیگر یا فریب و کلاهبرداری استفاده می‌کنند. میلبورن این روش را به این صورت تعریف می‌کند: «بهره‌برداری از اطلاعات شخصی کاربر و در نظر گرفتن آن به عنوان یک مکانیسم هوشمند دیگر برای استخراج اطلاعات دیگران.» یکی از رایج‌ترین روش‌های فیشینگ، بهره‌وری از حیله فیس‌بوک جعلی است.

کلاهبردارهای دنیای مجازی با دام‌هایی که برای کاربران می‌گذارند، آنها را به صفحه لاگین جعلی فیس‌بوک هدایت می‌کنند. به محض اینکه کاربر نام کاربری و رمز عبور خود را وارد کرد، هکرها این اطلاعات را در پایگاه داده‌های خود ذخیره می‌کنند. اصولا این‌گونه اطلاعات فروخته می‌شوند. دیگر کلاهبرداران با خرید اطلاعات دزدیده شده می‌توانند نهایت سوءاستفاده را از این اطلاعات ببرند. به طور مثال می‌توانند به فروشگاه فیس‌بوک بروند و در آنجا خدمات یا کالاهای موردنظرشان را خرید و فروش کنند.

استفاده از هویت اشخاص شناخته شده و مشهور این امکان را به کلاهبرداران می‌دهد تا با راحتی بیشتری کالاها یا سرویس‌های تقلبی را بفروشند یا به تبلیغ برندهایی بپردازند که برایشان هزینه کرده‌اند. برخی از وب‌سایت‌ها در مقایسه با فیس‌بوک منابع بسیار آسان‌تری برای ربودن اطلاعات شخصی هستند. با همه اینها، با اینکه در فیس‌بوک می‌توان از اطلاعات شخصی خود محافظت کرد، اما بسیاری از کاربران اطلاعاتی همچون ای‌میل، شماره تلفن، نشانی، تاریخ تولد و بسیاری از اطلاعات شخصی خود را در معرض دید همگان قرار می‌دهند.

کارشناسان امنیت و هکرها به خوبی می‌دانند که اصولا کاربران از این‌گونه اطلاعات برای رمزهای عبور حساب‌های خود یا پاسخ دادن به سوالات امنیتی استفاده می‌کنند. باید بدانید، با اینکه بسیاری از اطلاعات شخصی محافظت نشده کاربران برای تبلیغات استخراج می‌شوند، اما ممکن است نتیجه بسیار خطرناکی مانند شبیه‌سازی پروفایل یا سرقت هویت هم در پی داشته باشند.