W ostatnim czasie zespół CERT obserwuje zwiększoną aktywność przestępców którzy wykorzystując przejęte lub fałszywe konta, na różnych grupach na Facebooku publikują wpisy mające zachęcić czytelnika do kliknięcia w złośliwy link. Główny schemat działania pozostaje bez zmian od miesięcy. Po kliknięciu w link, ofierze wyświetlana jest fałszywa prośba o podanie danych logowania do Facebooka, np. celem rzekomej weryfikacji wieku. W przypadku podania danych, atakujący wykorzystają przejęte konto do dalszego publikowania fałszywych wpisów, lub wyłudzania środków finansowych.
W przypadku podania swoich danych logowania na fałszywym panelu zalecamy podjąć następujące kroki:
- zmienić hasła oraz włączyć uwierzytelnianie dwuetapowe
- wylogować wszystkie aktywne sesje na koncie
- sprawdzić, czy nie zostały podpięte do konta nieznane aplikacje, adresy mailowe czy numery telefonów
Dodatkowe informacje można znaleźć również w poradniku https://cert.pl/.../CERT_Polska_Bezpieczna_poczta_i_konta...
Przed opisywanym tu schematem oszustwa, wykorzystującym przejęte konta na Facebooku, przestrzegaliśmy już wielokrotnie. Niestety, przestępcy są cały czas aktywni i modyfikują swoje sposoby działania. Na bieżąco uzupełniamy naszą listę ostrzeżeń o kolejne szkodliwe domeny. Wiele z tych adresów jest przysyłanych przez Was. Jeśli widzicie podejrzane wiadomości - zgłaszajcie je na naszej stronie: https://incydent.cert.pl
Napisz komentarz
Komentarze