Spam email obaveštenja o odobrenju zahteva za prijateljstvo na Facebook-u vode do malvera

Društvene mreže, 16.08.2013, 09:22 AM

Spam email obaveštenja o odobrenju zahteva za prijateljstvo na Facebook-u vode do malvera

Stručnjak za bezbednost Dančo Dančev upozorio je korisnike Facebook-a na novu spam kampanju koja je u toku i čiji je cilj da se nateraju korisnici Facebook-a da kliknu na linkove koji vode do malicioznog web sajta.

Spam emailovi koje navodno šalje Facebook su dosta uverljivo dizajnirani. U njima se nalazi obaveštenje da je osoba (ime i prezime) odgovorila potvrdno na zahtev za prijateljstvo.

Osim ovog obaveštenja u emailu se nalaze i predlozi za nova prijateljstva na Facebook-u, kao i dugme „View Timeline“ za pregled profila novog prijatelja. Ako korisnik klikne na dugme, dospeće na maliciozni web sajt koji je dizajniran tako da iskoristi staru ranjivost u Adobe Reader-u i zarazi malverom računar posetioca.

Korisnicima se savetuje oprez kada dobiju ovakve i slične emailove. Pre nego što se klikne na dugme ili link u emailu, treba proveriti da li oni vode do Facebook-ovih stranica i to tako što će se preko dugmeta ili linka preći kursorom miša.

S obzirom da se u ovom slučaju koristi stari i već zakrpljeni propust u Adobe Reader-u, ne treba podsećati zbog čega je važno da operativni sistem i programi budu ažurirani. Sve i da slučajno kliknete na maliciozni link, ovakvi napadi su neuspešni ako je softver na računaru ažuriran.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za sadržaj generisan i izmenjen veštačkom inteligencijom, kao i nove sisteme za automatsko prepoznavanje sintetičk... Dalje

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe infrastrukturu kao deo nove LinkedIn fišing kampanje čiji je cilj krađa korisničkih imena i lozinki, upo... Dalje

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje