Lažni Facebook oglasi vode do sajtova na kojima se od korisnika krade novac i podaci o platnim karticama
Društvene mreže, 01.08.2024, 14:00 PM
Istraživači bezbednosti otkrili su sofisticiranu mrežu prevara koja mami žrtve u stotine lažnih veb prodavnica preko Facebook oglasa.
Kampanja koja je nazvana „Eriakos“ je isključivo usmerena na mobilne uređaje i korisnike Facebooka, a veb sajtovima se može pristupiti samo preko oglasa, kako bi se izbegli bezbednosni skeneri, navodi Recorded Future.
Istraživači ove kompanije otkrili su 608 lažnih veb sajtova za e-trgovinu koji su pod kontrolom jednog aktera ili grupe.
Da bi privukli žrtve prevaranti koriste vremenski ograničene popuste, lažne ponude poznatih brendova i lažne komentare na Facebooku.
Nalozi prodavaca i srodni domeni povezani sa veb sajtovima za prevare registrovani su u Kini.
Prevara je osmišljena da ukrade novac žrtava, podatke o kreditnim karticama i lične podatke korisnika.
Prevaranti postavljaju na desetine oglasa za samo jedan veb sajt za prevaru, tako da čak i ako su neki oglasi blagovremeno otkriveni i blokirani Facebookovim filterima, drugi će doći do potencijalnih žrtava.
„Kratko postojanje domena za prevaru ukazuje na to da su reklamne kampanje verovatno bile osmišljene da budu kratkotrajne, što ukazuje na nameru njihovih operatera da brzo privuku i prevare svoje žrtve. Ova taktika će verovatno biti efikasna kada se kampanje prevare rade u velikom obimu, kao što je bio slučaj sa ovom kampanjom“, objašnjava Recorded Future.
Prema izveštaju, veb sajtovi i oglasi prevaranta uglavnom se lažno predstavljaju kao dva popularna brenda - jedna velika platforma za e-trgovinu i jedan proizvođač električnih alata.
Iako nije jasno kada je kampanja počela, Eriakos je otkriven 17. aprila i traje i danas.
Foto: Kelly Sikkema | Unsplash
Izdvojeno
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje
Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača
LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje
Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti
Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje
TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA
TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





