Prevaranti se lažno predstavljaju kao Meta da bi ukrali lozinke korisnika Facebooka

Društvene mreže, 25.04.2023, 08:30 AM

Prevaranti se lažno predstavljaju kao Meta da bi ukrali lozinke korisnika Facebooka

Istraživači iz kompanije Group-IB upozorili su na novu fišing kampanju usmerenu protiv korisnika Facebooka koja se oslanja na više od 3000 lažnih profila pomoću kojih prevaranti pokušavaju da ukradu akreditive korisnika društvene mreže.

Stručnjaci Group-IB kažu da je kampanja i dalje u toku.

„Tokom februara i marta 2023. istraživači Group-IB otkrili su više od 3.200 profila koje su kompromitovali ili kreirali sajber kriminalci koji su pokrenuli ovu kampanju“, navodi se u izveštaju Group-IB.

„Prevara se sprovodi na više od 20 jezika, iako su stručnjaci Grupe-IB otkrili da je velika većina profila koji se lažno predstavljaju kao Meta postavljena na engleskom.“

Prema rečima stručnjaka za bezbednost, krajnji cilj ove kampanje je da se pristupi Facebook nalozima javnih i poznatih ličnosti, preduzeća i sportskih timova, između ostalih, da se ukradu osetljive informacije i koriste za pristup novim nalozima.

„Ovo poslednje je moguće s obzirom na prečestu pojavu da ljudi koriste istu kombinaciju korisničkog imena i lozinke za više servisa, a to predstavlja ozbiljan rizik za njihove naloge“, navodi se u izveštaju.

Sa tehničkog stanovišta, hakeri uključeni u ovu kampanju uglavnom su se oslanjali na fišing veb sajtove koji imitiraju Facebook stranicu za prijavu, kao i na napade otmice sesije sa ciljem krađe kolačića pretraživača.

„Prevaranti se lažno predstavljaju kao Meta, Facebookova matična kompanija, u svojim javnim objavama i na nekom od više od 220 fišing sajtova“, kažu istraživači.

„Oni prisvajaju zvanični logo Mete i Facebooka na svojim profilima na društvenim mrežama i fišing veb stranicama kako bi izgledali legitimno i pouzdano u očima korisnika. Ovi lažni profili nemaju nikakve veze sa Facebookom, a društvena mreža ih često brzo uklanja.“

Foto: Dawid Sokołowski / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje

Iza jučerašnjeg napada na X stoji ova grupa

Iza jučerašnjeg napada na X stoji ova grupa

Propalestinska hakerska grupa preuzela je odgovornost za jučerašnji veliki DDoS napad na X (bivši Twitter). Prema podacima Downdetectora, desetine ... Dalje

Prevaranti otimaju Facebook naloge pomoću lažnih upozorenja o kršenju autorskih prava

Prevaranti otimaju Facebook naloge pomoću lažnih upozorenja o kršenju autorskih prava

Check Point Research (CPR) je upozorio na novu phishing kampanju, koja je počela otprilike 20. decembra 2024., a koja je prvenstveno fokusirana na ko... Dalje

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici LinkedIn Premium iz SAD tužili su platformu zato što je navodno delila njihove privatne poruke bez njihovog pristanka kako bi obučila mod... Dalje