• Izdanje: Potvrdi
Čitaoci reporteri

ČITAOCI REPORTERI

Videli ste nešto zanimljivo?

Ubacite video ili foto

Možete da ubacite do 3 fotografije ili videa. Ne smije biti više od 25 MB.

Poruka uspješno poslata

Hvala što ste poslali vijest.

Dodatno
Izdanje: Potvrdi

Ukucajte željeni termin u pretragu i pritisnite ENTER

Globalna prevara: Prevaranti preuzimaju Facebook naloge pomoću lažnih upozorenja

Autor Dušan Volaš

Kompanija za sajber bezbjednost Check Point Research (CPR) upozorila je na novu phishing kampanju koja je počela oko 20. decembra 2024. godine, a koja je prvenstveno usmjerena na firme u Evropi, SAD i Australiji.

 Upozorenje za firme: Lažni Facebook mejlovi prijete ograničenjem naloga Izvor: Smart Life/ Shutterstock/ PK Studio

Zabilježeni su i pokušaji prevare ciljeva kojima su se napadači obraćali na kineskom i arapskom jeziku, što ukazuje na globalni domet kampanje.

Prevaranti koriste Salesforce-ov automatizovani servis za distribuciju imejlova, bez manipulacije ID-om pošiljaoca, zbog čega se čini da ovi mejlovi dolaze sa [email protected], što stvara osjećaj autentičnosti.

Ovi mejlovi imaju lažni Facebook logo i lažno optužuju primaoce za kršenje autorskih prava. Napadači kao problem navode neovlašćeno korišćenje muzike zaštićene autorskim pravima u vlasništvu Universal Music Group.

Prema izvještaju CPR-a, primaocima se prijeti ograničenjima naloga, uključujući ograničenja objavljivanja, emitovanja uživo ili oglašavanja, osim ako ne ospore tužbu u kratkom vremenskom roku.

Ova obmana se nastavlja sa lažnom Facebook stranicom za podršku putem linka koji se nalazi u imejlu, a od žrtava se na toj stranici traži da unesu svoje podatke za prijavu. Ova stranica je dizajnirana da ukrade osjetljive informacije, jer su ovi detalji navodno neophodni za pregled naloga.

Sama stranica oponaša Facebook interfejs, sadrži odjeljak „Pregled naloga“ sa detaljima o navodnom „ograničenju naloga“. Korisniku se kaže da „nije dozvoljeno da koristi Meta proizvode za oglašavanje“ zbog neusaglašenosti sa standardima oglašavanja. Stranica uključuje lažne opcije za „Zahtjev za pregled“ i „Otključavanje naprednih funkcija“, dodatno podstičući žrtve da daju svoje podatke.

Ova kampanja je opasnost za firme iz cijelog svijeta koje zavise od Facebooka, jer omogućava sajber kriminalcima da kontrolišu njihove administratorske naloge, mijenjaju sadržaj, manipulišu porukama, brišu objave i mijenjaju bezbjednosna podešavanja.

Facebook je česta meta prevara sa kršenjem autorskih prava. Zato firme moraju imati jasan plan reagovanja na incidente, uključujući korake za oporavak kompromitovanih naloga, postavljanje sistema upozorenja za sumnjive prijave i neuobičajene aktivnosti naloga i obuku zaposlenih o verifikaciji statusa stranice Facebook naloga.

(Mondo)

Možda će vas zanimati

Komentari 0

Komentar je uspješno poslat.

Vaš komentar je proslijeđen moderatorskom timu i biće vidljiv nakon odobrenja.

Slanje komentara nije uspjelo.

Nevalidna CAPTCHA

RECENZIJE

TIPS & TRICKS