Тысячи поддельных профилей Facebook могут пытаться украсть ваши данные
25 апреля 2023 г.Эксперты предупреждают о продолжающейся киберпреступной кампании с использованием тысяч поддельных учетных записей Facebook и фишинговых страниц с целью получения данных для входа в учетные записи платформы финансовых услуг, принадлежащие общественным деятелям, знаменитостям, предприятиям и спортивным командам.
< p>Исследователи кибербезопасности из команды Group-IB Digital Risk Protection (DRP) утверждают a> выявить более 3200 поддельных учетных записей Facebook, некоторые из которых выдают себя за Facebook и ее материнскую компанию Meta.С помощью этих учетных записей злоумышленники будут нацеливаться на законных пользователей социальной платформы, чтобы попытаться заставить их посетить мошеннические страницы входа в Facebook.
Ориентация на англоязычное сообщество
Там они должны были ввести свои учетные данные для входа и фактически предоставить им доступ к своим учетным записям. Предпосылка заключается в том, что многие люди используют одну и ту же комбинацию имени пользователя и пароля в самых разных учетных записях и что их учетные данные для входа в Facebook могут работать на более серьезных платформах, таких как финансовые службы.
Хотя кампания активна более чем на 20 языках, говорят эксперты Group-IB, большинство профилей, выдающих себя за Мету, говорят по-английски.
«Мошенники выдают себя за Meta, материнскую компанию Facebook, в своих общедоступных сообщениях и на любом из своих более чем 220 фишинговых сайтов», — написали исследователи Group-IB Шареф Хлал и Карам Чатра.
«Они размещают официальные логотипы Meta и Facebook в своих профилях в социальных сетях и на фишинговых веб-страницах, чтобы они выглядели законными и заслуживающими доверия в глазах пользователей. Эти поддельные профили не имеют ничего общего с Facebook, и социальная сеть часто быстро их удаляет».
Фишинг, особенно в сочетании с кражей личных данных, является серьезной угроза онлайн-безопасности как потребителей, так и бизнеса. Крайне важно, чтобы ИТ-команды обучали своих сотрудников тому, как обнаруживать поддельные учетные записи и поддельные страницы входа. Проще всего обнаружить фишинговую страницу в адресной строке — если адрес не facebook.com — скорее всего, это мошенничество.
- Познакомьтесь с лучшими инструментами для удаления вредоносных программ прямо сейчас ли>ул>
Через: журнал Infosecurity
Оригинал