Prevaranti otimaju Facebook naloge pomoću lažnih upozorenja o kršenju autorskih prava

Društvene mreže, 11.02.2025, 13:30 PM

Prevaranti otimaju Facebook naloge pomoću lažnih upozorenja o kršenju autorskih prava

Check Point Research (CPR) je upozorio na novu phishing kampanju, koja je počela otprilike 20. decembra 2024., a koja je prvenstveno fokusirana na kompanije u Evropi, SAD i Australiji. Primećeni su i pokušaji prevare ciljeva kojima su se napadači obraćali na kineskom i arapskom jeziku, što ukazuje na globalni domet kampanje.

Prevaranti koriste Salesforce-ov automatizovani servis za distribuciju e-pošte, bez manipulacije ID-om pošiljaoca, zbog čega se čini da ovi mejlovi dolaze sa noreply@salesforce.com, što stvara osećaj autentičnosti.

Ovi mejlovi imaju lažni Facebook logo i lažno optužuju primaoce za kršenje autorskih prava. Napadači kao problem navode neovlašćeno korišćenje muzike zaštićene autorskim pravima u vlasništvu Universal Music Group.

Prema izveštaju CPR-a, primaocima se preti ograničenjima naloga, uključujući ograničenja objavljivanja, emitovanja uživo ili oglašavanja, osim ako ne ospore tužbu u kratkom vremenskom roku.

Ova obmana se nastavlja sa lažnom Facebook stranicom za podršku putem linka koji se nalazi u mejlu, a od žrtava se na toj stranici traži da unesu svoje podatke za prijavu. Ova stranica je dizajnirana da ukrade osetljive informacije, jer su ovi detalji navodno neophodni za pregled naloga.

Sama stranica oponaša Facebook interfejs, sadrži odeljak „Pregled naloga“ sa detaljima o navodnom „ograničenju naloga“. Korisniku se kaže da „nije dozvoljeno da koristi Meta proizvode za oglašavanje“ zbog neusaglašenosti sa standardima oglašavanja. Stranica uključuje lažne opcije za „Zahtev za pregled“ i „Otključavanje naprednih funkcija“, dodatno podstičući žrtve da daju svoje podatke.

Ova kampanja je opasnost za firme iz celog sveta koje zavise od Facebooka, jer omogućava sajber kriminalcima da kontrolišu njihove administratorske naloge, menjaju sadržaj, manipulišu porukama, brišu objave i menjaju bezbednosna podešavanja.

Facebook je često meta prevara sa kršenjem autorskih prava. Zato firme moraju imati jasan plan reagovanja na incidente, uključujući korake za oporavak kompromitovanih naloga, postavljanje sistema upozorenja za sumnjive prijave i neuobičajene aktivnosti naloga i obuku zaposlenih o verifikaciji statusa stranice Facebook naloga.

Foto: Roman Martyniuk | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Fotografije, imena, datumi rođenja, lokacija: Šta Meta AI može da sazna o vašoj deci iz porodičnih objava

Fotografije, imena, datumi rođenja, lokacija: Šta Meta AI može da sazna o vašoj deci iz porodičnih objava

Meta je ispravila funkciju svog AI asistenta nakon što je Meta AI ispod videa jedne majke na Facebooku sam predložio pitanje „Ko je dete na su... Dalje

Prevaranti zloupotrebljavaju Instagram prijave za kršenje autorskih prava kako bi iznuđivali novac

Prevaranti zloupotrebljavaju Instagram prijave za kršenje autorskih prava kako bi iznuđivali novac

Prevaranti zloupotrebljavaju Instagramov sistem za prijavljivanje kršenja autorskih prava kako bi kreatorima uklanjali sadržaj ili ugrozili njihove ... Dalje

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast sv... Dalje

Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte

Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte

Sajber kriminalci su zloupotrebili četbotove na Facebook Messengeru u phishing kampanji usmerenoj na korisnike poslovnih naloga na Facebooku, sa cilj... Dalje

Haker tvrdi da prodaje podatke 2,4 milijarde korisnika TikToka

Haker tvrdi da prodaje podatke 2,4 milijarde korisnika  TikToka

Na jednom hakerskom forumu pojavila se tvrdnja da je u prodaji baza sa čak 2,4 milijarde TikTok korisničkih zapisa koja navodno sadrži imejl adrese... Dalje