Lažni Facebook oglasi vode do sajtova na kojima se od korisnika krade novac i podaci o platnim karticama

Društvene mreže, 01.08.2024, 14:00 PM

Lažni Facebook oglasi vode do sajtova na kojima se od korisnika krade novac i podaci o platnim karticama

Istraživači bezbednosti otkrili su sofisticiranu mrežu prevara koja mami žrtve u stotine lažnih veb prodavnica preko Facebook oglasa.

Kampanja koja je nazvana „Eriakos“ je isključivo usmerena na mobilne uređaje i korisnike Facebooka, a veb sajtovima se može pristupiti samo preko oglasa, kako bi se izbegli bezbednosni skeneri, navodi Recorded Future.

Istraživači ove kompanije otkrili su 608 lažnih veb sajtova za e-trgovinu koji su pod kontrolom jednog aktera ili grupe.

Da bi privukli žrtve prevaranti koriste vremenski ograničene popuste, lažne ponude poznatih brendova i lažne komentare na Facebooku.

Nalozi prodavaca i srodni domeni povezani sa veb sajtovima za prevare registrovani su u Kini.

Prevara je osmišljena da ukrade novac žrtava, podatke o kreditnim karticama i lične podatke korisnika.

Prevaranti postavljaju na desetine oglasa za samo jedan veb sajt za prevaru, tako da čak i ako su neki oglasi blagovremeno otkriveni i blokirani Facebookovim filterima, drugi će doći do potencijalnih žrtava.

„Kratko postojanje domena za prevaru ukazuje na to da su reklamne kampanje verovatno bile osmišljene da budu kratkotrajne, što ukazuje na nameru njihovih operatera da brzo privuku i prevare svoje žrtve. Ova taktika će verovatno biti efikasna kada se kampanje prevare rade u velikom obimu, kao što je bio slučaj sa ovom kampanjom“, objašnjava Recorded Future.

Prema izveštaju, veb sajtovi i oglasi prevaranta uglavnom se lažno predstavljaju kao dva popularna brenda - jedna velika platforma za e-trgovinu i jedan proizvođač električnih alata.

Iako nije jasno kada je kampanja počela, Eriakos je otkriven 17. aprila i traje i danas.

Foto: Kelly Sikkema | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za sadržaj generisan i izmenjen veštačkom inteligencijom, kao i nove sisteme za automatsko prepoznavanje sintetičk... Dalje

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe infrastrukturu kao deo nove LinkedIn fišing kampanje čiji je cilj krađa korisničkih imena i lozinki, upo... Dalje

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje