נדבקת בוירוס בפייסבוק? מה עושים?

עוד פעם מישהו אמר לכם שעשיתם שייר לאתר מפוקפק? כך תמנעו את המכה.

אם נכנסתם לפייסבוק שלכם וגיליתם שכתבתם סטטוסים שאתם לא ממש אחראים עליהם, או שעשיתם שייר או לייק לדפים מפוקפקים שמעולם לא הייתם בהם – ברכות! סביר להניח שיש וירוס שהשתלט על הפייסבוק שלכם!

למה זה קורה?

החשבון שלכם שווה כסף, לפעמים לא מעט. הספאמרים, אלו שמאחורי הבוטים, בונים עליכם על מנת להפיץ קישורים שיכולים להכניס כסף מרכישות או מג'אנק אחר. לעתים מי שמפיץ את הספאם זה מישהו שיש לו לקוח שהוא הבטיח לו כניסות מכל מיני מקומות.

אז מה עושים? ראשית, חשוב להבדיל בין לייק חד פעמי, שיכול לקרות באמצעות מניפולציה פשוטה לבין מגפת לייקים. אם מדובר בלייק או שייר חד פעמי, סביר להניח שנפלתם קורבן למתקפה לא מתוחכמת במיוחד שחילצה מכם את הלייק או השייר (כאן יש הסבר מקיף על זה). אם יש מישהו שעושה בשמכם לייק או שייר באופן סדרתי, יש לכם בעיה עם וירוס יותר רציני. ניקטו בצעדים הבאים:

שלב ראשון: מחיקת אפליקציות פייסבוק

ייתכן שהפוסטים והלייקים נעשים על ידי אפליקצית פייסבוק סוררת. אפליקציה כזו מותקנת הרבה פעמים במהלך לוגין של אתר (אם בחרתם להשתמש בפייסבוק כצורת לוגין) או במהלך משחקים. סביר להניח שמי שעומד מאחורי אפליקצית הפייסבוק גורם לה, ברשות ובאישור פייסבוק, לפרסם ג'אנק. איך מונעים את זה? נכנסים לקישור הבא ומוחקים את כל האפליקציות שאתם לא מכירים. אם הקישור לא עובד – נכנסים להגדרות -> אפליקציות.

שלב שני: החלפת סיסמה

ייתכן שהוירוס מחזיק ב-Access token שלכם (סוג של הרשאה) והחלפת הסיסמה תאפס אותו. יש להחליף את הסיסמה. בנוסף, אם אין לכם two factor authentication, תשקלו הוספה שלו.

שלב שלישי: מחיקת תוספים

ישנם יצרנים של תוספים שמכניסים אפשרות של חטיפת חשבון. בידקו בפיירפוקס או בכרום אם יש לכם תוספים חשודים. ישנן תוכנות צד שלישי שמתקינות תוספים כאלו. אז כדאי מאוד לבדוק שאין תוספים כאלו גם אם אתם לא זוכרים שהתקנתם כאלו.

שלב רביעי: אל תשתמשו באינטרנט אקספלורר

גרסאות ישנות של אינטרנט אקספלורר מכילות פרצות שיש כותבי וירוסים שמנצלים אותן. באופן אישי אני ממליץ שלא להשתמש בדפדפן הזה לגלישה כלל. אלא אם כן מדובר באתרי ממשלה ישנים בטכנולוגיה עילית. וגם אם כן, אני מגביל את הגלישה לאתרים האלו בלבד.

שלב חמישי: סריקת וירוסים מקיפה

יש וירוסים שיושבים ממש על המחשב, לפיכך, אם נקטתם בכל הצעדים ועדיין המתקפה נמשכת. חשוב לעשות בדיקת וירוסים כוללת על המחשב עם תוכנת אנטי וירוס טובה מספיק ומעודכנת מספיק. כמובן שכדאי לעשות את זה באופן עקבי. בנוסף, חשוב להקפיד על עדכניות מערכת ההפעלה ועדכון העדכונים השונים ולא להשתמש בתוכנות פיראטיות שהורדו מביטורנט שהרבה פעמים מכילות רוגלות ווירוסים. אוהבים תוכנה מסוימת? שלמו עליה. זה טוב גם לקארמה.

פוסטים נוספים שכדאי לקרוא

ספריות ומודולים

מציאת PII באמצעות למידת מכונה

כך תגנו על משתמשים שלכם שמעלים מידע אישי רגיש כמו תעודות זהות באמצעות שירות אמאזוני.

פתרונות ומאמרים על פיתוח אינטרנט

יישום של nonce על מנת להגן מפני התקפות injection

בפוסט הקודם הסברתי על hash עם CSP על משאבי inline – שזה נחמד ומעולה אבל פחות ישים בעולם האמיתי שבו בדרך כלל התוכן ה-inline (בין

גלילה לראש העמוד