Lažni Facebook Messenger čet botovi kradu lozinke za Facebook naloge

Društvene mreže, 29.06.2022, 09:00 AM

Lažni Facebook Messenger čet botovi kradu lozinke za Facebook naloge

Istraživači iz kompanije TrustWave upozorili su na fišing napade Facebook Messenger čet botova koji se lažno predstavljaju kao Facebookov tim za podršku a cilj napada je krađa akreditiva za Facebook naloge koji se koriste za upravljanje Facebook stranicama.

Čet botovi su programi koji imitiraju podršku uživo i obično se koriste za davanje odgovora na jednostavna pitanja ili trijažu slučajeva korisničke podrške pre nego što se predaju zaposlenima u kompaniji.

U novoj kampanji koju je otkrio TrustWave, napadači koriste čet botove za krađu akreditiva menadžera Facebook stranica, koje kompanije obično koriste za podršku korisnicima svojih proizvoda ili usluga ili za promociju.

Napad počinje imejlom koja obaveštava primaoca da je njihova Facebook stranica prekršila standarde zajednice, uz rok od 48 sati u kome je moguće uložiti žalbu na odluku ili će njihova stranica biti izbrisana. Korisniku se nudi mogućnost da reši problem u Facebookovom centru za podršku, a da bi mu pristupio, poziva se da klikne na dugme „Appeal Now“.

Klik na to dugme žrtvu vodi u razgovor u Messengeru u kome se čet bot lažno predstavlja kao agent korisničke podrške na Facebooku.

Facebook stranica povezana sa čet botom je standardna poslovna stranica sa nula pratilaca i bez objava. Međutim, ako bi žrtva proverila profil, videla bi poruku u kojoj se navodi da profil „Veoma reaguje na poruke“, što ukazuje da se aktivno koristi.

Čet bot će poslati žrtvi link „Žali se odmah“ na Messengeru, koji vodi na veb sajt „Facebook Support Inbox“, ali URL sajta nije deo Facebook domena.

Ono što bi takođe trebalo da bude alarm za žrtvu je da se broj slučaja na toj stranici se ne poklapa sa onim koji je ranije predstavio čet bot, ali je malo verovatno da bi uspaničeni korisnik primetio taj detalj.

Glavna fišing stranica zahteva od korisnika koji žele da ulože žalbu na odluku o brisanju stranice da unesu svoju imejl adresu, puno ime, naziv stranice i broj telefona. Nakon što se ovi podaci unesu u polja i pritisnete dugme „Pošalji“, pojavljuje se iskačući prozor sa zahtevom za lozinku naloga. Sve informacije se šalju u bazu podataka napadača.

Konačno, žrtva se preusmerava na lažnu 2FA stranicu gde se od nje traži da unese OTP kod koji je primila SMS-om na navedeni broj telefona. Ta stranica će prihvatiti bilo šta, jer je njena svrha samo da stvori lažni osećaj legitimnosti u celom procesu.

Nakon verifikacije, žrtve dolaze na pravu Facebook stranicu sa smernicama o intelektualnoj svojini i autorskim pravima, koje su navodno relevantne za prekršaj korisnika.

Pošto je fišing napad automatizovan, napadači mogu kasnije koristiti ukradene akreditive.

Sajber kriminalci sve više koriste čet botove u fišing napadima kako bi automatizovali krađu korisničkih podataka i povećali obim svojih operacija bez trošenja značajnih resursa ili vremena. Ove vrste prevara je teže otkriti, jer mnogi veb sajtovi koriste čet botove na svojim stranicama za podršku.

Najbolja odbrana od fišing napada je da uvek pažljivo pogledate URL adrese stranica na kojima se od vas traži da unesete podatke za prijavljivanje, a ako se one ne podudaraju sa URL-om legitimnog sajta, nemojte unositi takve podatke bez obzira koliko vam nešto izgleda hitno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta uklonila 63.000 Instagram naloga povezanih sa seksualnom iznudom

Meta uklonila 63.000 Instagram naloga povezanih sa seksualnom iznudom

Meta je obrisala 63.000 Instagram naloga iz Nigerije koji su bili umešani u prevare i seksualne ucene, među kojima i mrežu od 2.500 naloga povezani... Dalje

Meti dat rok do septembra da odgovori na zabrinutost EU zbog primoravanja korisnika da plaćaju svoje pravo na privatnost

Meti dat rok do septembra da odgovori na zabrinutost EU zbog primoravanja korisnika da plaćaju svoje pravo na privatnost

Meta je dobila rok do 1. septembra da odgovori na pitanja Evropske komisije u vezi sa svojim novim modelom oglašavanja koji primorava korisnike da bi... Dalje

Epidemija oglasa na Facebooku koji nude besplatan popularni softver a dovode do infekcije uređaja

Epidemija oglasa na Facebooku koji nude besplatan popularni softver a dovode do infekcije uređaja

Sajber kriminalci koriste poslovne Facebook stranice i oglase za reklamiranje lažnih Windows tema, piratskih igara i softvera Sora AI, 3D image creat... Dalje

Zbog obmane korisnika i netransparentnosti EU preti platformi X kaznom od 6% godišnjeg prometa

Zbog obmane korisnika i netransparentnosti EU preti platformi X kaznom od 6% godišnjeg prometa

Evropska komisija je u petak zvanično rekla da veruje da je X (bivši Twitter) prekršio tehnološke propise EU i da bi mogao da se suoči sa kaznom ... Dalje

Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka

Meta krši evropski zakon primoravanjem korisnika Facebooka i Instagrama da pristanu na prikupljanje podataka

Evropska komisija je obavestila Metu da njen model „plati ili pristani“ krši zakon EU jer ne dozvoljava korisnicima da bez prisile odluč... Dalje