Hakeri pomoću oglasa ukrali korisnička imena i lozinke više od pola miliona korisnika Facebooka

Društvene mreže, 29.12.2020, 10:30 AM

Hakeri pomoću oglasa ukrali korisnička imena i lozinke više od pola miliona korisnika Facebooka

Još jednom su sajber kriminalci zloupotrebili Facebook oglase u velikoj krađi podataka za prijavljivanje.

Istraživači iz ThreatNixa otkrili su fišing kampanju koja se vodila pomoću Facebook oglasa koji su preusmeravali korisnike na Github.

Reč je o korisnicima iz niza zemalja, uključujući Egipat, Filipine, Pakistan i Nepal, ukupno njih više od 615000.

Napadi su počinjali Facebook oglasima objavljenim na stranicama koje su lažno predstavljane kao stranice legitimnih kompanija kako se ne bi izazvala sumnja kod korisnika. Na primer, jedan od oglasa je navodni oglas kompanije „Nepal Telecom“ koja je korisnicima obećavala 3 GB besplatnog interneta.

Kada bi korisnici kliknuli na link, otvorila bi se Github stranica koja je izgledala kao Facebook stranica za prijavljivanje na nalog. Ako bi korisnik naseo, njegovo korisničko ime i lozinka bili bi poslati napadačima.

Slični oglasi pronađeni su za različite zemlje, prilagođeni tako da mogu da privuku lokalne korisnike. Komentarišući kako su kriminalci izbegli Facebookove filtere, istraživači su naveli da, iako Facebook preduzima mere da spreči ovakve napade, u ovom slučaju prevaranti su koristili Bitly linkove koji su u početku morali da vode na benignu stranicu, a nakon što je oglas odobren, modifikovani su tako da upućuju žrtve na fišing domen .

Ovo nije prvi put da hakeri koriste Facebook oglase u zlonamerne svrhe. Prošlog meseca objavljeno je da grupa Ragnar Locker koja distribuira istoimeni ransomware koristi Facebook oglase za ucenjivanje žrtava.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri šire opasni malver preko SVG slika na Facebook-u

Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Pavel Durov, direktor i osnivač Telegrama, izjavio je da je ove nedelje platforma krenula u obračun sa prevarantima nakon što je kompanija primila ... Dalje

Posao iz snova? Kako prevaranti koriste lažne poslove i veštačku inteligenciju da vas prevare

Posao iz snova? Kako prevaranti koriste lažne poslove i veštačku inteligenciju da vas prevare

U vreme sve veće ekonomske nesigurnosti, prevaranti svakodnevno pokušavaju da iskoriste lakovernost ljudi nudeći im „brzu zaradu“, &bdq... Dalje

ClickTok: Nova prevara se širi TikTokom

ClickTok: Nova prevara se širi TikTokom

Korisnici TikTok Shop-a meta su nove globalne prevare nazvane ClickTok. Više od 15.000 lažnih veb sajtova i mobilnih aplikacija i sadržaj generisan... Dalje

Instagram uvodi nove bezbednosne mere za zaštitu dece

Instagram uvodi nove bezbednosne mere za zaštitu dece

Meta uvodi nove bezbednosne funkcije na Instagramu kako bi zaštitila decu od štetnog sadržaja, posebno na nalozima kojima upravljaju odrasli koji b... Dalje