Investicione prevare u reklamama na Facebooku

Društvene mreže, 01.03.2024, 10:00 AM

Investicione prevare u reklamama na Facebooku

Istraživači sajber bezbednosti iz firme Infoblox upozorili su korisnike na grupu Savvy Seahorse koja koristi Facebook reklame da bi prevarila korisnike i privukla ih na lažne investicione platforme i potom njihove depozite prenela u ruske banke u državnom vlasništvu.

Prema izveštaju kompanije, grupa kreira lažne investicione platforme koristeći popularne brendove kao što su Tesla, Meta i Imperial Oil da namami korisnike na ulaganje.

Savvy Seahorse koristi napredne tehnike kao što su lažni ChatGPT i WhatsApp botovi kako bi uvukla korisnike u prevare sa investicijama. ChatGPT i WhatsApp botovi daju žrtvama automatske odgovore o mogućnostima ulaganja i velikom profitu. Ove kampanje ciljaju korisnike u različitim zemljama, na različitim jezicima, uključujući ruski, poljski, italijanski, nemački, češki, turski, francuski, španski i engleski, ali je zanimljivo da su korisnici u Ukrajini zaštićeni.

Putem DNS zapisa kanonskog imena (CNAME), Savvy Seahorse kreira sistem za distribuciju saobraćaja (TDS) za sprovođenje sofisticiranih finansijskih prevara, kontrolu pristupa sadržaju i ažuriranje IP adresa svojih kampanja. Ovo im pomaže da izbegnu otkrivanje. Grupa Savvy Seahorse, koja je aktivna od 2021. godine, je prvi javno prijavljeni akter pretnji koji zloupotrebljava DNS CNAME zapise za sofisticirane prevare.

Još jedna taktika koju grupa Savvy Seahorse koristi da bi izbegla otkrivanje su kratkotrajne kampanje (aktivne samo 5-10 dana).

Rizici sa kojima se mogu suočiti prevareni korisnici uključuju finansijske gubitke, krađu podataka i infekciju malverom.

Foto: Dawid Sokołowski / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje

Lažni TikTok tutorijali kradu lozinke

Lažni TikTok tutorijali kradu lozinke

Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje

Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje