„Újfajta módszerrel próbálnak kétlépcsős azonosítással védett Facebook-fiókokat feltörni csalók” – hívja fel a figyelmet az rtl.hu cikke. A trükk alapja, hogy a csalók klónozzák vagy feltörik kiszemelt áldozatuk egy ismerősének profilját, hogy arról küldjenek neki üzenetet. Ez azért lehet hatékony, mert amikor chatüzenetet kap, a legtöbb felhasználónak eszébe sem jut, hogy azonnal leellenőrizze a küldő valódiságát.
Amire mindenképpen érdemes felfigyelni, az az üzenetet tartalma. Ebben az állítólagos ismerős azt írja, hogy letiltották a felhasználói fiókját, amelyet csak úgy kaphat vissza, ha öt ismerősétől is megszerzi az ehhez szükséges, a Facebook által küldött ellenőrző kódot. Az áldozat ezután sms-ben vagy e-mailben kapja meg az említett kódot, csakhogy amint azt elárulja a vélt ismerősének, máris veszélybe kerül a saját fiókja.
Ilyen esetekben ugyanis a csalók már a kapcsolatfelvétel előtt megszerezték célpontjuk fiókjának jelszavát, és csupán a hatjegyű ellenőrző kód választja el őket attól, hogy túljussanak a kétlépcsős belépésen. Aki tehát hasonló adathalász kísérlettel találkozik, a legjobb, ha azonnal megváltoztatja jelszavát, mivel a meglévőt már minden bizonnyal ismerik a csalók – az ellenőrző kódot pedig természetesen még véletlenül se adjuk ki senkinek.