Тысячи поддельных профилей Facebook могут пытаться украсть ваши данные

Тысячи поддельных профилей Facebook могут пытаться украсть ваши данные

25 апреля 2023 г.

Эксперты предупреждают о продолжающейся киберпреступной кампании с использованием тысяч поддельных учетных записей Facebook и фишинговых страниц с целью получения данных для входа в учетные записи платформы финансовых услуг, принадлежащие общественным деятелям, знаменитостям, предприятиям и спортивным командам.

< p>Исследователи кибербезопасности из команды Group-IB Digital Risk Protection (DRP) утверждают выявить более 3200 поддельных учетных записей Facebook, некоторые из которых выдают себя за Facebook и ее материнскую компанию Meta.

С помощью этих учетных записей злоумышленники будут нацеливаться на законных пользователей социальной платформы, чтобы попытаться заставить их посетить мошеннические страницы входа в Facebook.

Ориентация на англоязычное сообщество

Там они должны были ввести свои учетные данные для входа и фактически предоставить им доступ к своим учетным записям. Предпосылка заключается в том, что многие люди используют одну и ту же комбинацию имени пользователя и пароля в самых разных учетных записях и что их учетные данные для входа в Facebook могут работать на более серьезных платформах, таких как финансовые службы.

Хотя кампания активна более чем на 20 языках, говорят эксперты Group-IB, большинство профилей, выдающих себя за Мету, говорят по-английски.

«Мошенники выдают себя за Meta, материнскую компанию Facebook, в своих общедоступных сообщениях и на любом из своих более чем 220 фишинговых сайтов», — написали исследователи Group-IB Шареф Хлал и Карам Чатра.

«Они размещают официальные логотипы Meta и Facebook в своих профилях в социальных сетях и на фишинговых веб-страницах, чтобы они выглядели законными и заслуживающими доверия в глазах пользователей. Эти поддельные профили не имеют ничего общего с Facebook, и социальная сеть часто быстро их удаляет».

Фишинг, особенно в сочетании с кражей личных данных, является серьезной угроза онлайн-безопасности как потребителей, так и бизнеса. Крайне важно, чтобы ИТ-команды обучали своих сотрудников тому, как обнаруживать поддельные учетные записи и поддельные страницы входа. Проще всего обнаружить фишинговую страницу в адресной строке — если адрес не facebook.com — скорее всего, это мошенничество.

PREVIOUS ARTICLE
NEXT ARTICLE