Ne nasedajte na lažna upozorenja Facebooka

Društvene mreže, 26.04.2022, 09:30 AM

Ne nasedajte na lažna upozorenja Facebooka

Istraživači sajber bezbednosti iz firme Abnormal Security upozorili su na fišing napade na korisnike Facebooka koji za cilj imaju krađu lozinki od korisnika društvene mreže, uključujući administratore Facebook stranica.

Napad počinje slanjem imejla za koji se tvrdi da je od „Facebook tima“, u kome se potencijalna žrva upozorava da bi njen korisnički nalog mogao bio blokiran a njena Facebook stranica uklonjena zbog stalnog objavljivanja sadržaja koji je prijavljivan zbog kršenja prava drugog korisnika. Žrtva se poziva da uloži žalbu tako što će kliknuti na link u imejlu za koji istraživači kažu da vodi do objave na Facebooku u okviru koje postoji još jedan link koji korisnika usmerava na drugi veb sajt gde može da podnese „žalbu“.

Kao deo tog lažnog procesa, od korisnika se traži da da osetljive informacije, uključujući svoje ime i imejl adresu. Pre slanja obrasca, od korisnika se takođe traži da unese svoju lozinku za Facebook nalog.

Sve ove informacije se šalju napadaču, koji ih može koristiti da se prijavi na Facebook nalog žrtve, prikupi informacije sa njenog naloga i čak da ga zaključa. Ako žrtva koristi istu imejl adresu i lozinku za druge veb sajtove i aplikacije, napadač može pristupiti i njima.

Jedan od razloga zašto su fišing napadi uspešni je taj što kod žrtava ostavljaju utisak hitnosti.

„Ovo je često dovoljno da ubedi primaoce da daju svoje lične podatke, posebno ako koriste svoj Facebook nalog u poslovne svrhe“, kažu istraživači.

Ono zbog čega je ova konkretna fišing kampanja bila interesantna istraživačima je to što je povezana sa objavom na Facebooku i što je u objavi link ka fišing sajtu, koji izgleda kao obrazac za podnošenje žalbe.

Međutim, iako imejl i fišing domen na prvi pogled mogu izgledati legitimno, bilo je detalja koji su mogli ukazati da nešto možda nije u redu. Na primer, imejl zaista izgleda kao da je Facebookov, ali imejl adresa pošiljaoca uopšte nije povezana sa Facebookom. Ako se pokuša da se odgovori pošiljaocu, poruka odlazi na Gmail adresu.

Imejl je osmišljen tako da uplaši žrtvu da će izgubiti nalog. Malo je verovatno da bi internet servis kao što je Facebook poslao ovakav imejl, ali ako dobijete takvu poruku i ako vas to zabrine, nemojte kliknuti na link u poruci. Umesto toga, prijavite se na nalog direktno na veb sajtu. Ako nešto nije u redu sa vašim nalogom, moći ćete da saznate tamo, bez davanja lozinke sajber kriminalcima.

Facebookov centar za pomoć navodi da svako ko misli da mu je nalog kompromitovan na ovakav način, treba to da prijavi. Korisnik treba da promeni lozinku i u postavkama bezbednosti da se odjavi sa svih uređaja koje ne prepoznaje. Takođe se preporučuje da korisnici uključe višefaktorsku autentifikaciju.

Google je na upozorenje Abnormal Sercurityja reagovao i Gmail nalog koji se koristio u ovoj kampanji sada je uklonjen.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog greške neki korisnici Twittera ostali prijavljeni na drugim uređajima posle resetovanja lozinke

Zbog greške neki korisnici Twittera ostali prijavljeni na drugim uređajima posle resetovanja lozinke

Twitter je odjavio neke korisnike nakon što je rešio grešku zbog koje su neki Twitter nalozi ostali prijavljeni na nekim mobilnim uređajima nakon ... Dalje

Zakonodavci vrše pritisak na Zakerberga zbog kripto prevara na Instagramu, Facebooku i WhatsAppu

Zakonodavci vrše pritisak na Zakerberga zbog kripto prevara na Instagramu, Facebooku i WhatsAppu

Zbog svoje veličine i dosega, mnoge platforme u vlasništvu Mete kao što su Facebook, Instagram i WhatsApp često koriste prevaranti. Priroda ovih p... Dalje

Bivši šef bezbednosti Twittera svedočio pred Kongresom: Twitter obmanjuje javnost o bezbednosti platforme

Bivši šef bezbednosti Twittera svedočio pred Kongresom: Twitter obmanjuje javnost o bezbednosti platforme

Bivši direktor bezbednosti Twittera, Piter Zatko, rekao je američkim zakonodavcima da kompanija „obmanjuje javnost” o tome koliko je pla... Dalje

Bivši šef bezbednosti Twittera tvrdi da je kompanija lagala o botovima i bezbednosti platforme, Kongres najavio istragu

Bivši šef bezbednosti Twittera tvrdi da je kompanija lagala o botovima i bezbednosti platforme, Kongres najavio istragu

Američki Kongres istražuje tvrdnje koje je izneo Peiter „Madž“ Zatko, koji je otpušten sa mesta šefa sektora za bezbednost Twittera. ... Dalje

Aplikacije Facebook i Instagram prate korisnike čak i kada im izričito kažu da to ne rade

Aplikacije Facebook i Instagram prate korisnike čak i kada im izričito kažu da to ne rade

Kada posetite veb sajt koji ste videli na Facebooku i Instagramu, verovatno ste primetili da niste preusmereni na pretraživač po vašem izboru, vec... Dalje