Фишинг в Facebook: как распознать мошеннические сообщения и защитить аккаунт

как распознать фишинг

Мошеннические сообщения в Facebook и от имени Facebook — распространённая угроза, с которой регулярно сталкиваются пользователи. В отличие от «вирусов» в классическом смысле, фишинговые атаки не заражают устройство программой: они манипулируют самим пользователем, вынуждая его добровольно передать данные или нажать опасную ссылку. Понять схемы — первый шаг к тому, чтобы не стать жертвой.

Как выглядит типичная атака

Самый распространённый сценарий — сообщение, якобы от службы поддержки Facebook. Оно может приходить в личные сообщения, по электронной почте или через уведомление. Содержание обычно строится вокруг срочности: «ваш аккаунт будет заблокирован», «мы обнаружили подозрительную активность», «вы нарушили правила сообщества», «подтвердите личность в течение 24 часов».

Facebook в своём справочном разделе прямо указывает: настоящие сообщения от компании приходят с адресов в домене @facebook.com или @facebookmail.com — и компания никогда не запрашивает пароль, номер карты или коды из SMS в переписке.

Если сообщение вызывает ощущение срочности и требует немедленных действий — это и есть признак манипуляции. Срочность отключает критическое мышление.

Проверяйте домен, а не только название

Фишинговые письма имитируют внешний вид официальных уведомлений Facebook, но приходят с других адресов. Адрес отправителя может выглядеть похоже: security@fac3book.com, support@facebook-security.net, noreply@fb-helpteam.com. На первый взгляд — похоже. На второй — не то.

Перед тем как нажимать на ссылку или вводить данные, посмотрите на адрес отправителя полностью. Если это не домен facebook.com или facebookmail.com — вы имеете дело с имитацией.

Ссылки в таких письмах ведут на поддельные страницы входа. Адрес может содержать слово «facebook», но зарегистрированный домен будет другим: например, facebook.com.secure-login.xyz фактически относится к secure-login.xyz. Проверяйте домен в адресной строке целиком: название сервиса в поддомене, пути или параметрах ссылки ничего не доказывает.

Вложения и формы

Некоторые фишинговые атаки предлагают скачать вложение — якобы подтверждение, форму апелляции или документ. Вложения в таких письмах могут содержать вредоносное программное обеспечение. Facebook не рассылает документы вложениями для верификации аккаунта.

Поддельные страницы входа, на которые ведут фишинговые ссылки, визуально копируют интерфейс Facebook. Введённые там логин и пароль уходят напрямую к мошенникам. Если вы уже ввели данные на подозрительной странице — смените пароль немедленно и проверьте активные сеансы в настройках аккаунта.

Проверяйте уведомления внутри приложения

Если вы получили тревожное уведомление якобы от Facebook — не переходите по ссылке из письма или сообщения. Вместо этого откройте приложение Facebook или сайт вручную, введя адрес напрямую в браузере. Реальные уведомления о проблемах с аккаунтом отображаются в разделе «Предупреждения безопасности» в настройках аккаунта.

Facebook также ведёт специальный раздел, где можно проверить, были ли реальные письма отправлены от имени компании за последние 14 дней — это называется «Недавние письма от Facebook» в настройках безопасности. Если письма там нет, то и письма не было.

Двухфакторная аутентификация: ключевая мера защиты

Двухфакторная аутентификация (2FA) означает, что для входа в аккаунт недостаточно только пароля — нужен второй фактор, обычно одноразовый код. Если мошенник получил ваш пароль через фишинговую страницу, 2FA не позволит ему войти без этого кода.

Facebook поддерживает 2FA через приложение-аутентификатор (предпочтительный вариант) и через SMS. Включить можно в настройках раздела «Безопасность и вход». Это занимает несколько минут и существенно снижает риск захвата аккаунта.

Не доверяйте запросам «от друга»

Некоторые фишинговые атаки используют уже взломанные аккаунты: сообщение приходит от вашего знакомого, который просит перейти по ссылке, проголосовать, помочь с восстановлением аккаунта или одолжить деньги. Аккаунт реальный, но им управляет мошенник.

Если «друг» пишет что-то нетипичное, особенно с просьбой срочно перейти по ссылке или сообщить код — уточните у него по другому каналу (позвоните или напишите в другом мессенджере), действительно ли это он.

Как сообщить о подозрительном контенте

В Facebook есть встроенная функция жалобы: в меню любого сообщения, публикации или профиля доступна опция «Пожаловаться». Для подозрительных писем по электронной почте, имитирующих Facebook, компания рекомендует пересылать их на адрес phish@fb.com.

Жалоба не поможет мгновенно, но даёт системе сигнал об угрозе и может защитить других пользователей.

Если аккаунт уже взломан

Если вы потеряли доступ к аккаунту, Facebook предоставляет специальную форму восстановления — она доступна через facebook.com/hacked. Редакция разместит ссылку на соответствующий раздел помощи. Здесь важно действовать быстро: смените пароль на всех сервисах, где использовался тот же пароль, и проверьте, не были ли изменены контрольные данные аккаунта.

Читайте также: Взломали Facebook: как восстановить доступ и защитить аккаунт

Выбор редакции