Categories: TehnologijaVijesti

Nova taktika hakera za krađu Facebook lozinki

Istraživači iz kompanije Trustwave upozorili su na fišing kampanju u okviru koje se žrtvama šalje email sa linkom za Facebook objavu koja je važan element napada koji treba da prevari korisnika društvene mreže da napadačima preda svoje podatke za prijavljivanje na nalog i druge povjerljive podatke.

Napad počinje emailom koji dobija potencijalna žrtva, u kome se tvrdi da su prekršena autorska prava u jednoj od njenih objava na Facebooku. Korisnik se upozorava da će mu Facebook nalog biti obrisan u roku od 48 sati ukoliko ne uloži žalbu.

Da bi emailovi napadača izbjegli bezbjednosna rješenja elektronske pošte i došli do potencijalnih žrtava, link u emailu ne vodi na eksternu fišing stranicu, kao što je to inače slučaj u napadima ove vrste, već na facebook.com, na stranicu profila na kome se nalazi Facebook objava predstavljena kao “Stranica podrške”. Da bi sve izgledalo uvjerljivije, u objavi se koristi Facebookov logo i link za eksterni fišing sajt nazvan po Meti, kompaniji koja je vlasnik Facebooka.

Fišing sajt je napravljen tako da izgleda kao prava Facebookova stranica za žalbu na autorska prava, sa formularom koji žrtva treba da popuni svojim podacima kao što su ime i prezime, email adresa, broj telefona i Facebook korisničko ime. Stranica takođe prikuplja i IP adrese žrtava, ali i informacije o geolokaciji, koje eksfiltrira na Telegram nalog koji je pod kontrolom napadača.

Žrtva se zatim preusmerava na sljedeću fišing stranicu sa tajmerom na kojoj se od nje traži da unese šestocifreni kod (OTP). Šta god žrtva unese, rezultat će biti poruka o grešci. Žrtvi preostaje da klikne na link na stranici za izbor drugog načina za autentifikaciju. Ako to uradi, biće preusmerena na Facebookov sajt, prenosi Informacija.rs.

Napadači koriste Google analitiku na fišing stranicama kako bi pratili efikasnost svoje kampanje.

Trustwave je pronašao brojne naloge na Facebooku sa lažnim objavama koje su predstavljene kao stranice za podršku koje vode žrtve na fišing veb sajtove. U objavama se koriste skraćeni linkovi za fišing sajtove kako bi napadi ostali ispod Facebookovih radara i kako ne bi bili uklonjeni sa platforme.

Izvor: srpskacafe.com / Agencije

GD

Recent Posts

Dojava o bombi u školama širom Republike Srpske: Pogledajte šta piše u prijetećoj poruci upućenoj na mejl škole

U prijetećem mejlu koje su dobile škole širom Srpske piše da je "Eksploziv je postavljen…

48 minuta ago

Dijelove tijela samljeo u blenderu: Misicu porijeklom iz Modriče ubio suprug

Krisitina Jovanović (38), finalistkinja za izbor za mis Švajcarske, poreklom iz Vrnjaka kod Modriče, pronađena…

7 dana ago

Doboj: Sretko Đurković napustio Ujedinjenu Srpsku, jedan od razloga je Milorad Dodik

Ujedinjena Srpska saopštila je da je Sretko Đurković napustio stranku. Kako je saopšteno iz te…

7 dana ago

(Video) Održano veče sjećanja o knjižničaru Slobodanu Lazendiću u Doboju

Narodna biblioteka u Doboju organizovala je veče sjećanja povodom godišnjice smrti knjižničara Slobodana Lazendića, koji…

1 sedmica ago

Doboj: Tunel dijeli entitetska granica, FBiH ne da građevinsku dozvolu

DOBOJ - Vršilac dužnosti direktora preduzeća "Autoputevi Republike Srpske" Radovan Višković izjavio je danas da…

1 sedmica ago

EKIPNO PRVENSTVO BOSNE I HERCEGOVINE – SPORTS PUB DOBOJ NA KROVU BIH!

Sa velikim ponosom objavljujemo da je ekipa Sports Pub Doboj u sastavu: Nemanja Mićić, Nebojša…

1 sedmica ago

This website uses cookies.