Istraživači sajber bezbjednosti iz firme Abnormal Security upozorili su na fišing napade na korisnike Fejsbuka, koji za cilj imaju krađu lozinki od korisnika društvene mreže, uključujući administratore Fejsbuk stranica.
Napad počinje slanjem imejla za koji se tvrdi da stiže od strane “Fejsbuk tima”, u kojem se potencijalna žrva upozorava da bi njen korisnički nalog mogao bio blokiran a Fejsbuk stranica uklonjena zbog stalnog objavljivanja sadržaja koji je prijavljivan zbog kršenja prava drugog korisnika.
Žrtva se poziva da uloži žalbu tako što će kliknuti na link u imejlu, za koji istraživači kažu da vodi do objave na Fejsbuku, u okviru koje postoji još jedan link koji korisnika usmjerava na drugi veb sajt gdje može da podnese “žalbu”.
Kao dio tog lažnog procesa, od korisnika se traži da pruži osjetljive informacije, uključujući svoje ime i imejl adresu.
Prije slanja obrasca, od korisnika se takođe traži da unese svoju lozinku za Fejsbuk nalog.
Sve ove informacije se šalju napadaču, koji ih može koristiti da se prijavi na Fejsbuk nalog žrtve, prikupi informacije sa njenog naloga i čak da ga zaključa.
Ako žrtva koristi istu imejl adresu i lozinku za druge veb sajtove i aplikacije, napadač može pristupiti i njima.
Jedan od razloga zašto su fišing napadi uspješni je taj što kod žrtava ostavljaju utisak hitnosti.
“Ovo je često dovoljno da ubijedi primaoce da daju svoje lične podatke, posebno ako koriste svoj Fejsbuk nalog u poslovne svrhe”, kažu istraživači.
Ono zbog čega je ova konkretna fišing kampanja bila interesantna istraživačima je to što je povezana sa objavom na Fejsbuku i što je u objavi link ka fišing sajtu, koji izgleda kao obrazac za podnošenje žalbe.
Međutim, iako imejl i fišing domen na prvi pogled mogu izgledati legitimno, bilo je detalja koji su mogli ukazati da nešto možda nije u redu.
Na primjer, imejl zaista izgleda kao da je Facebookov, ali imejl adresa pošiljaoca uopšte nije povezana sa Facebookom.
Ako se pokuša da se odgovori pošiljaocu, poruka odlazi na Gmail adresu.
Imejl je osmišljen tako da uplaši žrtvu da će izgubiti nalog. Malo je vjerovatno da bi internet servis kao što je Fejsbuk poslao ovakav imejl, ali ako dobijete takvu poruku i ako vas to zabrine, nemojte kliknuti na link u poruci.
Umjesto toga, prijavite se na nalog direktno na veb sajtu. Ako nešto nije u redu sa vašim nalogom, moći ćete da saznate tamo, bez davanja lozinke sajber kriminalcima, prenosi B92.
Facebookov centar za pomoć navodi da svako ko misli da mu je nalog kompromitovan na ovakav način, trebalo bi to da prijavi.
Korisnik bi trebalo da promijeni lozinku i u podešavanjima bezbijednosti,kao i da se odjavi sa svih uređaja koje ne prepoznaje.
Takođe se preporučuje da korisnici uključe višefaktorsku autentifikaciju.
Gugl je na upozorenje Abnormal Security reagovao, tako da je Gmail nalog koji se koristio u ovoj kampanji sada je uklonjen.
Izvor: Glas Srpske