Otkrivena velika fišing kampanja na Facebooku, napadači za nekoliko meseci zaradili milione dolara

Društvene mreže, 09.06.2022, 09:30 AM

Otkrivena velika fišing kampanja na Facebooku, napadači za nekoliko meseci zaradili milione dolara

Istraživači iz američke firme za sajber-bezbednost PIXM, sa sedištem u Njujorku, otkrili su veliku fišing operaciju koja je zloupotrebljavala Facebook i Messenger da bi namamila milione korisnika na stranice na kojima su prevareni korisnici unosili podatke za prijavljivanje za svoje naloge i na kojima su im prikazivane reklame.

Odgovorni za ove napade su koristili ukradene Facebook naloge za slanje poruka prijateljima, a zarađivali su od provizija za oglašavanje na mreži.

Kampanja je dostigla vrhunac u aprilu i maju 2022., ali je počela mnogo ranije, verovatno u septembru 2021.

Iako je nepoznato kako je kampanja prvobitno započela, PIXM navodi da su žrtve stizale na fišing stranice nakon niza preusmeravanja koja potiču sa Facebook Messengera.

Napadači su koristili automatizovane alate da šalju dalje fišing linkove prijateljima kompromitovanog profila preko Facebook Messengera, pa je tako broj ukradenih naloga bio sve veći.

Iako Facebook ima zaštitne mere da zaustavi širenje fišing linkova, organizatori ove kampanje su uspeli da zaobiđu ove zaštite koristeći legitimne servise za generisanja URL-ova kao što su litch.me, famous.co, amaze.co i funnel-preview.com, koje je teško blokirati jer ih koriste legitimne aplikacije.

Nakon što su otkrili da mogu da dobiju neautorizovan pristup stranicama sa statistikama o fišing kampanji, istraživači su otkrili da je 2021. 2,7 miliona korisnika posetilo jedan od fišing sajtova. Ova cifra je porasla na 8,5 miliona u 2022.

Istraživači su identifikovali 405 jedinstvenih naloga od kojih svaki ima zasebnu Facebook stranicu za fišing. Stranice ovih naloga imale su od samo 4.000 pregleda do čak 6 miliona pregleda. Istraživači veruju da oni predstavljaju samo delić naloga koji se koriste za kampanju.

Kada žrtva unese svoje podatke za prijavljivanje na fišing stranicu, počinje nova runda preusmeravanja, koja ih vodi na stranice za oglašavanje, ankete itd.

Procenjuje se da su oni koji stoje iza ove kampanje od ovih preusmeravanja zaradili milione dolara.

PIXM je pronašao dokaze koji povezuju ovu kampanju sa sajtom koji je zaplenjen i koji je deo istrage protiv Kolumbijca Rafaela Dorada, iako je nejasno ko je zaplenio domen i postavio obaveštenje na sajt. PIXM je podelio rezultate svoje istrage sa kolumbijskom policijom i Interpolom, ali kako napominju, kampanja je i dalje u toku, iako mnogi otkriveni linkovi više ne rade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Procureli snimci sa sastanaka u TikToku otkrili da kineski inženjeri pristupaju privatnim podacima američkih korisnika

Procureli snimci sa sastanaka u TikToku otkrili da kineski inženjeri pristupaju privatnim podacima američkih korisnika

Strah da bi Kina mogla da špijunira korisnike TikToka opravdan je snimcima koji su procurili sa internih sastanaka matične kompanije. Snimci su otkr... Dalje

Instagram testira novi metod verifikacije starosti korisnika skeniranjem lica

Instagram testira novi metod verifikacije starosti korisnika skeniranjem lica

Instagram testira nove opcije za verifikaciju starosti korisnika, uključujući AI alat koji je razvila kompanija Yoti, koji procenjuje koliko imate ... Dalje

Twitter se javno izvinio korisnicima zbog zloupotrebe njihovih podataka

Twitter se javno izvinio korisnicima zbog zloupotrebe njihovih podataka

Twitter je u sredu objavio izvinjenje zbog toga što je bez znanja i saglasnosti korisnika koristio podatke o bezbednosti naloga za ciljano oglašavan... Dalje

Otkrivena velika fišing kampanja na Facebooku, napadači za nekoliko meseci zaradili milione dolara

Otkrivena velika fišing kampanja na Facebooku, napadači za nekoliko meseci zaradili milione dolara

Istraživači iz američke firme za sajber-bezbednost PIXM, sa sedištem u Njujorku, otkrili su veliku fišing operaciju koja je zloupotrebljavala Fac... Dalje

LinkedIn otkriva sve više prevara, lažnih profila i spama na platformi

LinkedIn otkriva sve više prevara, lažnih profila i spama na platformi

LinkedIn otkriva i blokira sve više lažnih naloga, zahvaljujući poboljšanjima u svojim automatizovanim sistemima, ali poboljšanja su primetna i ... Dalje