De officiële Facebook pagina van rockband Linkin Park was eerder vandaag even ‘gehackt.’ Via het profiel van een van de pagina-beheerders heeft iemand toegang gekregen tot de pagina die ruim 62 miljoen likes heeft. Daar werden veelvuldig spam-achtige berichten geplaatst (zoals te zien is op onderstaande screenshot).
Het is overigens niet een heel kwaadaardige aanval via een Facebook-account. Hoewel iemand wel een misdaad heeft begaan, door zich zonder toestemming toegang te verschaffen tot de pagina van Linkin Park, zou het veel zorgwekkender zijn geweest als er malafide links geplaatst waren. Deze zijn eenvoudig aan te passen waardoor het lijkt alsof ze gewoon echt vanuit de band geplaatst waren. Maar fans zouden doorgestuurd worden naar webpagina’s met malware, om de computers van de betreffende fans te infecteren met malware of via of phishing de inloggegevens te achterhalen.
Het is gemakkelijk voor te stellen hoe een aankondiging van een gratis concert of een link naar een eerder niet uitgebracht nummer miljoenen Linkin Park fans er toe zet toch even op de link te klikken, om vervolgens op een pagina uit te komen vol malware om PC’s te infecteren.
Dagelijks proberen hackers op deze manier toegang te krijgen tot de miljarden sociale accounts op Twitter, Facebook, LinkedIn, Instagram, Pinterest, Google+, enz. Allemaal krijgen ze ermee te maken. En dus zou iedere organisatie, en eigenlijk ook iedere gebruiker, aandacht moeten besteden aan de veiligheid van hun account (of pagina) om het risico dat het gehackt wordt zo klein mogelijk te houden.
“Poorly protected Facebook pages get hacked every day – and if it happens to your company you have to hope that it is a mischief-maker rather than someone with malice in their heart.”