Хакерите имаат нова тактика за кражба на Facebook лозинки

Истражувачи од Trustwave предупредуваат на нов начин на компјутерска измама или фишинг кампања во која на жртвите им се испраќа имејл со линк до објава на Facebook.

Хакерскиот напад започнува со е-пошта испратена до потенцијалната жртва, со порака дека има прекршување на авторските права во една од нејзините објави на Facebook. Корисникот е предупреден дека неговиот Facebook профил ќе биде избришан во рок од 48 часа доколку не поднесе жалба.

Со цел напаѓачот да ги избегне безбедносните решенија за е-пошта и да стигне до потенцијални жртви, линкот во е-поштата не води до надворешна страница за фишинг, како што обично се случува при напади од овој тип, туку до Facebook.com или страница претставена како „Страница за поддршка“.

За работите да изгледаат поверодостојни, искористено е логото на Facebook и употребен е линк до надворешна фишинг страница наречена Meta, компанијата што е сопственик на Facebook.

Фишинг сајтот е направен да изгледа како вистинска страница за жалби за авторски права на Facebook, со формулар што жртвата треба да го пополни со информации како име и презиме, адреса на е-пошта, телефонски број и корисничко име на Facebook.

Исто така, страницата доаѓа до IP адресите на жртвите, но и за информации за геолокацијата, кои потоа ги ексфилтрира на Telegram профил, контролиран од хакерот.

Жртвата потоа се пренасочува на следната фишинг страница каде што се бара да внесе шестцифрена шифра (OTP). Што и да внесе жртвата, резултатот ќе биде порака за грешка. На жртвата ѝ преостанува да кликне на линкот на страницата за да избере друг метод за автентикација. Доколку го стори тоа, ќе биде пренасочена на страницата на Facebook.

Напаѓачите користат Google Analytics на фишинг страници за да ја следат ефективноста на нивната кампања.

Trustwave има откриено бројни Facebook профили со лажни објави кои се претставуваат како страници за поддршка, а кои всушност ги водат жртвите до страници за фишинг. Во објавите се користат скратени линкови до страниците за фишинг за да останат нападите скриени од Facebook, со цел да се спречи нивно отстранување од платформата.

реклама

Велигденска гозба: Како да направите сочно печено јагнешко?

Read more

Чест симптом за рак на дебелото црево се забележува при вршењето нужда

Read more

Трите најдобри јаглехидрати за спречување воспаленија

Read more

Храна која го чисти црниот дроб и го забрзува согорувањето калории

Read more

Интернет

Блокирањето на X платформата веќе не е исто

Read more

Почна европска истрага против Facebook и Instagram

Read more

YouTube тестира нов формат на реклами

Read more

Илон Маск му се намерачи на YouTube

Read more
 

Гик

6G работи 500 пати побрзо од просечните телефони со 5G

Читај повеќе
  • play_arrow

Кинеско летало без екипаж тргна кон темната страна на Месечината

Читај повеќе

Суперсоничниот авион на Boom доби дозвола за суперсоничен пробен лет

Читај повеќе

Откриени спецификациите на смартфонот Sony Xperia 1 VI

Читај повеќе

Првпат досега орангутан забележан како си лекува рана со билки

Читај повеќе

Блокирањето на X платформата веќе не е исто

Читај повеќе
  • play_arrow

Роботското куче на Boston Dynamics доби крзно

Читај повеќе
  • play_arrow

Како годишните времиња функционираат на другите планети?

Читај повеќе

Научници успеаја да ги реконструираат најраните фази на развојот на човечкиот живот

Читај повеќе