Hakeri imaju novu taktiku za krađu lozinke za Facebook nalog
Društvene mreže, 16.12.2022, 01:30 AM
![Hakeri imaju novu taktiku za krađu lozinke za Facebook nalog](/thumbs/v1_9925_pexels-luca-sammarco-6162932.jpg)
Istraživači iz kompanije Trustwave upozorili su na fišing kampanju u okviru koje se žrtvama šalje email sa linkom za Facebook objavu koja je važan element napada koji treba da prevari korisnika društvene mreže da napadačima preda svoje podatke za prijavljivanje na nalog i druge poverljive podatke.
Napad počinje emailom koji dobija potencijalna žrtva, u kome se tvrdi da su prekršena autorska prava u jednoj od njenih objava na Facebooku. Korisnik se upozorava da će mu Facebook nalog biti obrisan u roku od 48 sati ukoliko ne uloži žalbu.
Da bi emailovi napadača izbegli bezbednosna rešenja elektronske pošte i došli do potencijalnih žrtava, link u emailu ne vodi na eksternu fišing stranicu, kao što je to inače slučaj u napadima ove vrste, već na facebook.com, na stranicu profila na kome se nalazi Facebook objava predstavljena kao “Stranica podrške”. Da bi sve izgledalo uverljivije, u objavi se koristi Facebookov logo i link za eksterni fišing sajt nazvan po Meti, kompaniji koja je vlasnik Facebooka.
Facebook objava koja je predstavljena kao stranica za podršku (Trustwave)
Fišing sajt je napravljen tako da izgleda kao prava Facebookova stranica za žalbu na autorska prava, sa formularom koji žrtva treba da popuni svojim podacima kao što su ime i prezime, email adresa, broj telefona i Facebook korisničko ime. Stranica takođe prikuplja i IP adrese žrtava, ali i informacije o geolokaciji, koje eksfiltrira na Telegram nalog koji je pod kontrolom napadača.
Žrtva se zatim preusmerava na sledeću fišing stranicu sa tajmerom na kojoj se od nje traži da unese šestocifreni kod (OTP). Šta god žrtva unese, rezultat će biti poruka o grešci. Žrtvi preostaje da klikne na link na stranici za izbor drugog načina za autentifikaciju. Ako to uradi, biće preusmerena na Facebookov sajt.
Napadači koriste Google analitiku na fišing stranicama kako bi pratili efikasnost svoje kampanje.
Trustwave je pronašao brojne naloge na Facebooku sa lažnim objavama koje su predstavljene kao stranice za podršku koje vode žrtve na fišing veb sajtove. U objavama se koriste skraćeni linkovi za fišing sajtove kako bi napadi ostali ispod Facebookovih radara i kako ne bi bili uklonjeni sa platforme.
Naslovna fotografija: Luca Sammarco, Pexels
![GData](/s3n.jpg)
Izdvojeno
Meta uklonila 63.000 Instagram naloga povezanih sa seksualnom iznudom
![Meta uklonila 63.000 Instagram naloga povezanih sa seksualnom iznudom](/thumbs/v2_4809_screenshot-about.fb.com-2024.07.png)
Meta je obrisala 63.000 Instagram naloga iz Nigerije koji su bili umešani u prevare i seksualne ucene, među kojima i mrežu od 2.500 naloga povezani... Dalje
Meti dat rok do septembra da odgovori na zabrinutost EU zbog primoravanja korisnika da plaćaju svoje pravo na privatnost
![Meti dat rok do septembra da odgovori na zabrinutost EU zbog primoravanja korisnika da plaćaju svoje pravo na privatnost](/thumbs/v2_9713_thought-catalog-tRL_Rkh6D8o-unsplash.jpg)
Meta je dobila rok do 1. septembra da odgovori na pitanja Evropske komisije u vezi sa svojim novim modelom oglašavanja koji primorava korisnike da bi... Dalje
Epidemija oglasa na Facebooku koji nude besplatan popularni softver a dovode do infekcije uređaja
![Epidemija oglasa na Facebooku koji nude besplatan popularni softver a dovode do infekcije uređaja](/thumbs/v2_9045_pexels-pixabay-267399.jpg)
Sajber kriminalci koriste poslovne Facebook stranice i oglase za reklamiranje lažnih Windows tema, piratskih igara i softvera Sora AI, 3D image creat... Dalje
Zbog obmane korisnika i netransparentnosti EU preti platformi X kaznom od 6% godišnjeg prometa
![Zbog obmane korisnika i netransparentnosti EU preti platformi X kaznom od 6% godišnjeg prometa](/thumbs/v2_2284_alexander-shatov-d4_aCS3jsQ0-unsplash.jpg)
Evropska komisija je u petak zvanično rekla da veruje da je X (bivši Twitter) prekršio tehnološke propise EU i da bi mogao da se suoči sa kaznom ... Dalje
Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka
![Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka](/thumbs/v2_9561_pexels-julio-lopez-75309646-17514176.jpg)
Evropska komisija je obavestila Metu da njen model „plati ili pristani“ krši zakon EU jer ne dozvoljava korisnicima da bez prisile odluč... Dalje
Pratite nas
Nagrade