لا يزال Facebook الموقع الأكثر استهدافا من قبل المجرمين الالكترونيين المتخصصين في سرقة حسابات مستخدمي مواقع التواصل الاجتماعي، بحسب معلومات كاسبرسكي لاب. واستحوذ Facebook في الربع الأول من عام 2014 على نسبة 10.85% من جميع استجابات مكون نظام مكافحة التصيد (Antiphishing)، وبهذا الشكل افهو في المرتبة الثانية بعد Yahoo في قائمة أهداف المتصيدين والمركز الأول بين جميع المواقع الاجتماعية. وتشمل الأعمال غير القانونية المستندة إلى Facebook العديد من البلدان واللغات، حيث يقوم المجرمون الالكترونيون بإنشاء صفحات ويب مزيفة بلغات مختلفة: الانجليزية، الفرنسية، الألمانية، البرتغالية، الإيطالية، التركية، العربية وغيرها. ويتم استغلال حساب المستخدم في مواقع التواصل الاجتماعي في نشر الروابط التصيدية أو نشرالبرمجيات الخبيثة. كما يستخدم المجرمون الالكترونيون هذه الحسابات في إرسال البريد المزعج إلى جميع العناوين الموجودة في القائمة، نشر البريد المزعج على "جدران" الأصدقاء وكذلك نشر طلبات بتحويل المال بمسوغات مختلفة باسم الشخص الذي تم اختراق حسابه. وقد يقومون بجمع المعلومات حول أشخاص معينين - وقد تستخدم هذه البيانات في هجمات مستهدفة. كما أن أصحاب الهواتف الذكية والأجهزة اللوحية الذين يدخلون إلى مواقع التواصل الاجتماعي من أجهزتهم ليسوا في مأمن عن فقد معلومات تسجيل الدخول. والأكثر من ذلك أن بعض المتصفحات الجوالة تخفي شريط العنوان لدى فتح الصفحة لذلك يصعب على المستخدم اكتشاف الصفحة المزيفة بسرعة. وقالت ناديجدا ديميدوفا، محلل محتوى الويب بكاسبرسكي لاب في تعليق على ذلك: " ابتكر المجرمون الالكترونيون الكثير من الأساليب لجذب المستخدم إلى المصيدة. إن التصيد الموجه إلى مواقع التواصل الاجتماعي ينتشر عبرالبريد، داخل الشبكة الاجتماعية نفسها بواسطة اللافتات التابعة لموارد الكترونية أخرى. غالبا ما تعدنا هذه اللافتات ب"محتو شيق". لدى الانتقال عبر هذا الرابط إلى الصفحة المطلوبة، يتم تحويل المستخدم إلى صفحة تصيدية تطلب منه إدخال بيانات تسجيل الدخول حيث يقوم بإدخال البيانات المطلوبة طوعا والتي ترسل على الفور إلى المجرمين الالكترونيين". ولتجنب تلك الكخاطر، عليك عند استلام إشعار من Facebook أو رسالة حول تعطيل الحساب، لا تقوم بإدخال البيانات إلى الاستمارة. موقع Facebook لا يطلب أبدا من مستخدميه الإفصاح عن كلمات المرور عبر البريد الالكتروني. ويجب تذكر أن Facebook يستخدم بروتوكول HTTPS لنقل البيانات. إن غياب الاتصال الآمن في شريط العنوان للموقع، حتى في حال تم إدخال العنوان يدويا، يعني أنك دخلت موقعا احتياليا.