Garrantzitsua: 3 - Media
Iruzurraren biktima diren eta mezu maleziatsuaren fitxategi erantsia deskargatzen duten Windows sistema eragileen erabiltzaileak.
Spam mezu masiboen bidezko eraso bat banatzen ari da. Mezuek Facebook sare sozialaren erabiltzailearen pasahitz aldaketaren berrespenerako mezuen itxura.
Giza-ingenieritzaz baliatuz, mezuak, Facebook-en arreta sailak bidalita duen itxura duena, erabiltzaileari erantsitako fitxategi maleziatsu bat deskargatzea eskatzen dio.
Gure gomendioa iruzurrezko mezuak identifikatzeko mekanismoak jarraitzea da, mezu horiek giza-ingenieritza erabiltzen duten heinean:
Gainera, kontuan izan behar da Facebook-ek berrespen mezu bat bidaltzen duela pasahitza aldatzerakoan, baina mezu horrek EZ daukala fitxategi erantsirik.
Sare sozialetan segurtasun arazoak ekiditzeko, Internet Erabiltzailearen Segurtasunaren Bulegoaen sare sozialak.
Sare sozialetan, erabiltzaileek zerbitzu ezberdinak dituzte eskuragarri: mezuak bidaltzea, elkarrizketak izatea, argazkiak argitaratzea, eztabaida-taldeak sortzea...
Delitugileek erabiltzaileak engainatzeko era berriak bilatzen dituzte etengabe. Kasu honetan, sare sozialek sortzen duten interesa erabiltzen dute, eta giza-ingenieritza erabiltzen dute Facebook-ek bidalia dirudien ingelesezko mezu bat bidaliz, erabiltzaileari fitxategi erantsia exekutatzea eskatzeko. Badakite jende askok badaukala profil bat sare sozial honetan eta, beraz, errazagoa da engainatzea.
Mezu maleziatsuak Bredolab. Birus honek ordenagailuaren kontrola hartzen du, eta beste ekipoetara konektatzen da fitxategi maleziatsuak deskargatzeko eta ordenagailu-sare bat osatzeko asmoz -red zombie- spam bidaltzen du, informazioa lapurtzen du, etab. Erabiltzailea ohartu gabe.
Ondoren mezu maleziatsuaren irudi bat agertzen da:

Irudia: Websense