Fišeri koriste pornografiju da bi ukrali lozinke od korisnika Facebooka
Društvene mreže, 29.07.2016, 08:30 AM
Web sajt Hackread.com upozorio je svoje čitaoce da je u toku fišing kampanja usmerena protiv korisnika Facebooka od kojih se kradu lozinke za prijavljivanje na naloge na ovoj društvenoj mreži. Ono što ovu fišing kampanju čini posebno opasnom je činjenica da nijedan fišing filter nije prepoznao ništa sumnjivo u linkovima koji se koriste u ovoj kampanji.
Sajber kriminalci koji stoje iza ove kampanje imaju nekoliko motiva: jedan je krađa lozinki korisnika, drugi je da dobiju lajkove za svoju Facebook stranicu i naravno da zarade.
Fišing počinje kada fišeri objave link u komentarima u nekoliko Facebook grupa sa slikom gole devojke. Da bi privukli potencijalne žrtve fišeri u opisu linka spominju da video do koga vodi link već ima stotine komentara, deljenja i hiljade pregleda (npr. “groups teen-girl-japannese-18-[retracted]-010 Click HERE to view video recorded 2.381 Likes, 749 Comments, 9.185 Views, 571 Share”).
Kada korisnik klikne na lažno Play dugme, automatski se otvara nova kartica u browseru u kojoj se od njega traži da se prijavi na svoj Facebook nalog sa email adresom ili brojem telefona i lozinkom. Ako korisnik unese tražene podatke, oni se šalju sajber kriminalcima, dok se istovremeno žrtva preusmerava na web sajt sa anketom gde treba odgovoriti na gomilu pitanja da bi se na kraju čestiralo žrtvi ako je odgovorila na postavljena pitanja.
U nekim slučajevima, korisnici se preusmeravaju na drugi web sajt sa koga se preuzima Flash Player. Još uvek nije jasno da li je preuzeti fajl inficiran malverom ili adwareom.
Googleov browser je počeo da sprečava korisnike da pristupe sajtu prevaranata. Ipak, ni oni nisu naivni, tako da već koriste druge domene za ovu istu prevaru, koje Chrome nije blokirao.
Kako god, budite oprezni, na Facebook se prijavljujte samo preko zvanične aplikacije ili tako što ćete adresu Facebookovog sajta sami uneti u adresnu traku browsera, a ne doći na sajt klikom na link.
Izdvojeno
Instagram danas ukida end-to-end enkripciju za direktne poruke
Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje
Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga
Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje
Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“
Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





