Lažni Facebook oglasi vode do sajtova na kojima se od korisnika krade novac i podaci o platnim karticama

Društvene mreže, 01.08.2024, 14:00 PM

Lažni Facebook oglasi vode do sajtova na kojima se od korisnika krade novac i podaci o platnim karticama

Istraživači bezbednosti otkrili su sofisticiranu mrežu prevara koja mami žrtve u stotine lažnih veb prodavnica preko Facebook oglasa.

Kampanja koja je nazvana „Eriakos“ je isključivo usmerena na mobilne uređaje i korisnike Facebooka, a veb sajtovima se može pristupiti samo preko oglasa, kako bi se izbegli bezbednosni skeneri, navodi Recorded Future.

Istraživači ove kompanije otkrili su 608 lažnih veb sajtova za e-trgovinu koji su pod kontrolom jednog aktera ili grupe.

Da bi privukli žrtve prevaranti koriste vremenski ograničene popuste, lažne ponude poznatih brendova i lažne komentare na Facebooku.

Nalozi prodavaca i srodni domeni povezani sa veb sajtovima za prevare registrovani su u Kini.

Prevara je osmišljena da ukrade novac žrtava, podatke o kreditnim karticama i lične podatke korisnika.

Prevaranti postavljaju na desetine oglasa za samo jedan veb sajt za prevaru, tako da čak i ako su neki oglasi blagovremeno otkriveni i blokirani Facebookovim filterima, drugi će doći do potencijalnih žrtava.

„Kratko postojanje domena za prevaru ukazuje na to da su reklamne kampanje verovatno bile osmišljene da budu kratkotrajne, što ukazuje na nameru njihovih operatera da brzo privuku i prevare svoje žrtve. Ova taktika će verovatno biti efikasna kada se kampanje prevare rade u velikom obimu, kao što je bio slučaj sa ovom kampanjom“, objašnjava Recorded Future.

Prema izveštaju, veb sajtovi i oglasi prevaranta uglavnom se lažno predstavljaju kao dva popularna brenda - jedna velika platforma za e-trgovinu i jedan proizvođač električnih alata.

Iako nije jasno kada je kampanja počela, Eriakos je otkriven 17. aprila i traje i danas.

Foto: Kelly Sikkema | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje

Lažni TikTok tutorijali kradu lozinke

Lažni TikTok tutorijali kradu lozinke

Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje

Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje