Fišing na Facebooku: Ciljevi napadača korisnici Androida i iOS

Društvene mreže, 01.11.2017, 01:00 AM

Fišing na Facebooku: Ciljevi napadača korisnici Androida i iOS

Stručnjaci iz finske kompanije F-Secure otkrili su spam kampanju na Facebooku koja se vodi sa ciljem da se prevare korisnici da predaju fišerima lozinke za Facebook ili YouTube naloge.

Kampanja je započela pre dve nedelje i od tada se polako seli iz jedne u drugu zemlju.

Istraživači iz F-Secure su najpre 15. oktobra otkrili poruke namenjene korisnicima iz Švedske, 17. oktobra ciljevi kampanje bili su korisnici iz Finske, a zatim 19. oktobra i korisnici iz Nemačke. Narednih dana kampanja manjeg intenziteta je nastavljena u drugim zemljama.

"Ukupan broj klikova u celoj kampanji je dostigao skoro 200000, pri čemu je skoro 80% posetilaca bilo iz Nemačke, Švedske i Finske", kaže Frederik Vila iz F-Secure.

Kampanja se oslanja na hakovane Facebook naloge kojima spameri imaju pristup, i koji nisu bili zaštićeni sistemom dvofaktorne verifikacije.

Spameri su objavljivali skraćene linkove na Facebook stranicama pomoću hakovanih korisničkih naloga, ali su ciljali i prijatelje takvih naloga preko poruka poslatih preko Facebook Messengera.

Sadržaj koji objavljuju spameri izgleda kao link za YouTube video. Napadači koriste staru tehniku falsifikovanja meta podataka da bi prevarili Facebookov sistem za pregled URL-ova da prikazuje netačne informacije o linku.

Korisnici koji kliknu na link će u nekom trenutku doći na sajt na kome se vrši selekcija korisnika prema uređajima koje koriste. Korisnici Androida i iOS mobilnih uređaja preusmeravaju se na web sajt na kome je hostovana fišing stranica.

Drugi korisnici se preusmeravaju na contenidoviral.net, stranicu koja učitava oglase sa određenim ID-jem. Ova stranica preusmerava na nasumično izabrani članak na sajtu Wikipedia.

Lozinke prikupljene na pomenutoj fišing stranici koriste se za pristup novim kompromitovanim nalozima i dalje širenje spama.

Onima kojima sve ovo izgleda poznato i koji su možda uneli lozinke na pomenutu fišing stranicu se savetuje da promene lozinke i da uključe dvostepenu verifikaciju za svoje naloge.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook priznao da je prikupljao email kontakte 1,5 miliona korisnika bez njihovog pristanka i znanja

Facebook priznao da je prikupljao email kontakte 1,5 miliona korisnika bez njihovog pristanka i znanja

Sećate li se da je nedavno Facebook uhvaćen kako je tražio od novih korisnika svoje platforme njihove lozinke za email naloge? Tada se sumnjalo da... Dalje

Facebook čuvao lozinke miliona korisnika Instagrama u otvorenom tekstu

Facebook čuvao lozinke miliona korisnika Instagrama u otvorenom tekstu

Facebook je krajem prošlog meseca otkrio da je društvena mreža greškom čuvala lozinke "stotine miliona" svojih korisnika u tekstualnom formatu, u... Dalje

Instagram brojnim korisnicima prikazuje samo beli ekran, niko ne zna zašto se to događa

Instagram brojnim korisnicima prikazuje samo beli ekran, niko ne zna zašto se to događa

Korisnici Instagrama su se ove nedelje žalili da ih je pri otvaranju aplikacije ili pokušaju da se prijave na svoj Instagram nalog, dočekao prazan,... Dalje

Zbog nepoštovanja zakona o o čuvanju podataka građana, Rusija kaznila Facebook novčanom kaznom od 47 dolara

Zbog nepoštovanja zakona o o čuvanju podataka građana, Rusija kaznila Facebook novčanom kaznom od 47 dolara

Rusija je kaznila Facebook sa 3000 rubalja, što je otprilike 47 dolara, zbog nepoštovanja kontroverznog zakona o čuvanju podataka korisnika u zemlj... Dalje

Facebook, Instagram i WhatsApp juče ponovo nisu radili

Facebook, Instagram i WhatsApp juče ponovo nisu radili

Društvene mreže Facebook i Instagram, kao i servis za razmenu poruka WhatsApp, juče nekoliko sati nisu bile dostupne korisnicima. Na web sajtu Down... Dalje