Злоумышленники используют функции Facebook для отправки фейковых уведомлений

Злоумышленники используют функции Facebook для отправки фейковых уведомлений

«Лаборатория Касперского» обнаружила новую схему рассылки фишинговых писем для взлома бизнес-аккаунтов Facebook. Злоумышленники используют во вредоносных целях легитимные функции по уведомлению пользователей этой социальной сети.

Атака начинается с письма на электронную почту, привязанную к корпоративному аккаунту Facebook. Пользователь получает сообщение, действительно отправленное соцсетью. Внутри содержится иконка с восклицательным знаком и предупреждающий текст о предстоящей блокировке аккаунта: "24 Hours Left To Request Review. See Why".

При переходе по ссылке сотрудник компании, который ведёт работу с социальными сетями, попадает на настоящую страницу в Facebook. Тем самым злоумышленники усиливают эффект доверия якобы официальному ресурсу, на котором его ждёт уведомление — с тем же текстом, что и в письме, и кнопкой «Начать». При этом отпущенное на решение проблемы время составляет уже не 24, а 12 часов.

Если пользователь кликает на кнопку, то попадает на страницу с формой, в которой для начала его просят ввести следующие данные: название страницы, имя и фамилию, номер телефона и дату рождения. Это также направлено на введения жертвы в заблуждение и создание впечатления безобидности запроса. Но на следующем этапе уже требуется ввести адрес почты или номер телефона, к которым привязан аккаунт Facebook и пароль. Именно эти данные являются желанной добычей злоумышленников.

Чтобы уведомления в рамках этой мошеннической схемы не просто имитировали Facebook, а действительно приходили от него, злоумышленники используют ранее угнанные аккаунты этой социальной сети, которым в качестве имени они присваивают тот самый заголовок, то есть "24 Hours Left To Request Review. See Why". Они также меняют изображение профиля, чтобы в превью получился значок с восклицательным знаком. Дальнейшая тактика заключается в следующем: злоумышленники создают многочисленные посты от имени угнанной учётной записи с присвоенным заголовком, в которые добавляют максимально незаметную отметку одного из атакуемых бизнес-аккаунтов Facebook. В результате владельцы всех упомянутых аккаунтов получают уведомления — как на привязанные к ним почтовые адреса, так и на страницах самой соцсети. Доверие официальному ресурсу, невнимательность или спешка при прочтении уведомлений и нажатии на кнопки и ссылки — то, на что рассчитывают злоумышленники.

«Кибермошенники, промышляющие угоном паролей, находятся в постоянном поиске новых методов распространения фишинговых писем. На этот раз они придумали новый трюк, который использует настоящую инфраструктуру Facebook для рассылок с угрозами блокировки аккаунтов. Мы напоминаем, что крайне важно быть бдительным и внимательным при работе в интернете. Не нажимайте на непроверенные ссылки, включайте здравый смысл при получении любых уведомлений, используйте защитные решения как для рабочих компьютеров и ноутбуков, так и для смартфонов», — комментирует Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

1 комментария

  1. аватар
    masood 11 марта 2025 04:23

    The rise of digital advertising, agencies today focus on on line platforms such as for instance social media advertising, research motors, and influencer marketing [credit line ad accounts](https://www.laurelagency.co/). By monitoring social media conversations, agencies can assess real-time consumer responses to a campaign. Analyzing mentions, sentiment, and engagement levels helps agencies understand how well their messaging resonates with the audience.

    The rise of digital advertising, agencies today focus on on line platforms such as for instance social media advertising, research motors, and influencer marketing. Analyzing mentions, sentiment, and engagement levels helps agencies understand how well their messaging resonates with the audience.

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2024 INFOZAKON. Все права защищены.

×