Újabb botrányos hír! 430 ezer ember a tagja az Asszonysutyorgó nevet viselő Facebook-csoportnak, amit elloptak.
Csütörtökön terjedt el a hír, hogy a nők körében az egyik legnépszerűbb, zárt csoport gazdát cserélt, azonban nem a megszokott módon. Már az gyanús lehetett, hogy július eleje óta nem jelentek meg új posztok a felületen, most pedig úgy tűnik, kiderült az ok.
Az adminok között feltűnt egy marokkói férfi, egy bizonyos Yassine Zidouh. Olyannyira, hogy egyedül ő szerepel ott. Érdekesség, hogy az Asszonysutyorgó eredeti tulajdonosai már hetekkel ezelőtt jelezték a problémát a Facebook felé, ám a Meta eddig nem segített nekik.
Korábban egyébként a csoportban csak nők lehettek tagok és sokan olyan intim témákat beszéltek meg, amiket csak álnéven mertek megbeszélni.
Hogyan lehet ellopni egy Facebook-csoportot, mire kell vigyázni?
Egy nagy Facebook-csoport tulajdonosának, a legnagyobb kockázat – ha lopásról van szó – általában nem egy technikai feltörés, hanem a social engineering (megtévesztés) és a fiókod kompromittálása. Ezekre érdemes figyelni:
- Ne adj adminjogot ismeretlennek.
- Gyakori trükk, hogy valaki aktív tagként vagy moderátorként épít bizalmat, majd adminjogot kér.
- Ha admin lesz, később eltávolíthat téged a csoportból.
- Ne kattints “Facebook ellenőrzés” linkekre.
- Sok adathalász oldal úgy néz ki, mint a Facebook bejelentkezési oldala.
- Ha ott megadod a jelszavadat, megszerzik a fiókodat.
- Kapcsold be a kétlépcsős azonosítást (2FA).
- Lehetőleg hitelesítő alkalmazással (Authenticator), ne csak SMS-sel.
- Soha ne add meg a Facebook-kódot senkinek.
- Ha valaki elkéri a bejelentkezési vagy helyreállítási kódot, csaló.
- Ellenőrizd rendszeresen az adminokat.
- Távolítsd el azokat, akik már nem aktívak vagy nem teljesen megbízhatók.
- Ne telepíts ismeretlen böngészőbővítményeket.
- Egyes bővítmények képesek ellopni a Facebook munkamenetedet (session cookie).
- Óvakodj a hamis szponzorációktól.
- Például: “A Meta reklámozni szeretné a csoportodat, jelentkezz be itt.”
- Ne használd ugyanazt a jelszót más oldalakon.
- Ha egy másik szolgáltatás adatai kiszivárognak, a támadók megpróbálják ugyanazzal a jelszóval a Facebookot is.
- Figyeld a bejelentkezéseket.
- A Facebook biztonsági beállításainál láthatod, milyen eszközök vannak bejelentkezve. Az ismeretleneket azonnal jelentkeztesd ki.
- Ne engedd, hogy csak egy admin legyen.
- Érdemes legalább két, teljesen megbízható adminnak lennie. Ha az egyik fiókjával probléma történik, a másik még tud intézkedni.
A leggyakoribb módszerek, amelyekkel csoportokat lopnak el:
- Hamis Meta/Facebook e-mail vagy üzenet.
- Feltört admin Facebook-fiók.
- Rossz embernek adott adminjog.
- Kártékony böngészőbővítmény vagy program.
- Adathalász bejelentkezési oldal.
Ha a csoportod több tíz- vagy százezres taglétszámú, különösen fontos:
- minden admin használjon kétlépcsős azonosítást,
- kizárólag olyan személy legyen admin, akit személyesen ismersz és teljes mértékben megbízol,
- havonta ellenőrizd az adminok és moderátorok listáját, valamint a bejelentkezési előzményeket.
Ezekkel a lépésekkel a legtöbb csoporteltérítési kísérlet megelőzhető.