Nova prevara na Facebook-u: oglasi, kriptovalute i lažna obećanja o brzoj dobiti

Društvene mreže, 12.05.2025, 13:00 PM

Nova prevara na Facebook-u: oglasi, kriptovalute i lažna obećanja o brzoj dobiti

Ako ste muškarac stariji od 18 godina, ljubitelj kriptovaluta i živite u Istočnoj Evropi, postoji velika šansa da će Facebook-ov algoritam pokušati da vam proda lažnu verziju Binance-a, upozorava Bitdefender.

Istraživači Bitdefender Labs-a su primetili sajber kriminalce koji preplavljuju Metinu oglasnu mrežu ciljanim oglasima u kojima zloupotrebljavaju reputaciju poznatih platforma kao što su Binance, TradingView i MetaMask. Imitiranjem poznatih brendova, napadači drastično povećavaju verovatnoću da će žrtve kliknuti na njihove oglase u kojima obećavaju brze finansijske dobitke i kripto bonuse.

Prevaranti koriste Metine alate za oglašavanje kako bi precizno podesili svoje oglase, filtrirajući žrtve na osnovu operativnog sistema, IP adrese, izbora pregledača i statusa prijave na Facebook, podstičući žrtve da instaliraju malver. Malver se isporučuje samo korisnicima koji odgovaraju parametrima napadača.

Ova kampanja zlonamernog oglašavanja traje već nekoliko meseci, konstantno proizvodeći nove oglase.

Primer koji su istakli istraživači Bitdefendera je jedna lažna kripto stranica koja je pokrenula više od 100 Facebook oglasa u jednom danu. Većina je brzo uklonjena, ali ne pre nego što su oglasi imali na hiljade pregleda.

Bitdefender kaže da su stotine ovih lažnih stranica i dalje aktivne, a mnoge koriste lažne oglase sa poznatim ličnostima poput Ilona Maska, Zendeje ili Kristijana Ronalda.

Kada žrtva klikne na oglas, stiže na lažni sajt dizajniran da izgleda identično kao Binance, TradingView, ByBit, SolFlare, MetaMask, Gate.io, MEXC, itd. i biće joj zatraženo da preuzme desktop aplikaciju.

Međutim, iza kulisa, skripta na sajtu proverava žrtvu. Ako sajt otkrije nešto sumnjivo (npr. nedostajuće parametre za praćenje oglasa ili okruženje tipično za automatizovanu bezbednosnu analizu), umesto toga prikazuje bezopasan, nepovezan sadržaj. Sajt proverava i da li je korisnik prijavljen na Facebook, koristi li Edge pregledač i da li se nalazi na željenoj lokaciji. Korisnici se podstiču da otvore Microsoft Edge, jer otvaranje sa drugim pregledačima prikazuje bezazlen sadržaj, što dodatno komplikuje otkrivanje.

Može se desiti da žrtva ne odgovara profilu koji napadači traže (npr. muškarac, interesovanja za tehnologiju i kriptovalute). I u tom slučaju korisniku se prikazuje bezopasan sadržaj.

Međutim, ukoliko je korisnik ono što napadači traže, na njegov uređaj se instalira malver koji krade podatke.

Takav sofisticirani metod filtriranja korisnika pomaže u zaobilaženju konvencionalne odbrane i održavanju velikog broja žrtava.

Foto: Jievani Weerasinghe | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u

Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje