Główny schemat działania pozostaje bez zmian od miesięcy. Po kliknięciu w link, ofierze wyświetlana jest fałszywa prośba o podanie danych logowania do Facebooka. W przypadku podania danych, atakujący wykorzystają przejęte konto do dalszego publikowania fałszywych wpisów, lub wyłudzania środków finansowych.
W przypadku podania swoich danych logowania na fałszywym panelu Facebook zalecamy podjąć następujące kroki:
- zmiana hasła oraz włączenie uwierzytelniania dwuetapowego
- wylogowanie wszystkich aktywnych sesji na koncie
- sprawdzenie, czy nie zostały podpięte do konta nieznane aplikacje
Przed opisywanym tu schematem oszustwa wykorzystującym przejęte konta Facebook przestrzegaliśmy już wielokrotnie. Niestety, przestępcy są cały czas aktywni i modyfikują swoje sposoby działania.
CERT na bieżąco uzupełnia listę ostrzeżeń o kolejne szkodliwe domeny. Wiele z tych adresów jest przysyłanych przez Was. Jeśli widzicie podejrzane wiadomości - zgłaszajcie je na stronie: https://incydent.cert.pl
Napisz komentarz
Komentarze