CERT Polska ostrzega. Uwaga na nowy, sprytny sposób oszustwa na Facebooku

Cyberprzestępcy często skupiają się na przejmowaniu facebookowych kont. To dla nich żyła złota, ponieważ w prosty sposób mogą namówić znajomych właściciela profilu do przelania im pieniędzy poprzez podanie kodu BLIK. Dotychczas podejmowano przeróżne próby włamania, a ta jest szczególnie interesująca.

fot. Pixabayfot. Pixabay
Arkadiusz Stando

Facebook to idealne miejsce do ataku dla cyberprzestępców. Chociaż świadomość społeczna pod względem zagrożeń facebookowych znacznie wzrosła, to wcale nie jest bezpieczniej. Oszuści wpadają na coraz to nowsze pomysły i za każdym razem atakują w nowy sposób. Niekoniecznie są tak zaawansowane jak trojan BlackRock, stworzony do wykradania danych z aplikacji, ale za to bardzo podstępne. Ofiary nowego ataku mogą zupełnie nie zdawać sobie sprawy, że właśnie oddają komuś dostępu do swojego konta.

Następnie schemat jest zazwyczaj ten sam. Z przejętego konta wysyłane są wiadomości do wszystkich znajomych. W większości przypadków osoba przejmująca konto będzie próbowała wyłudzić pieniądze w związku z "nagłą potrzebą" i obiecując, że jeszcze tego samego dnia odda przykładowe 200 zł. Prosi o kod BLIK, a po akceptacji przelewu wylogowuje się i znika, próbując zatrzeć ślady. Cyberprzestępcy mogą również próbować wysyłać linki do fałszywych konkursów, bonów do popularnych sklepów czy nawet prowadzące do złośliwego oprogramowania.

Tym razem eksperci z CERT Polska ostrzegają przed atakiem umożliwiającym przejęcie konta Facebook przez powiązanie ze złośliwą aplikacją. Jak czytamy we wpisie na Facebooku, "napastnicy za pomocą rzekomej weryfikacji konta pod kątem "człowieczeństwa" dodają nową aplikację Facebook. Może ona np. publikować posty w naszym imieniu lub zmieniać ustawienia". Przestępcy uzyskują dostęp do konta poprzez skryptozakładkę w przeglądarce, dzięki której mogą stosować przekierowania żądań na swój serwer.

Wybrane dla Ciebie
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Chroń PIN i hasło. Oszuści mają banalną metodę
Chroń PIN i hasło. Oszuści mają banalną metodę
Ważna opcja w Google Maps. Przyda się każdemu
Ważna opcja w Google Maps. Przyda się każdemu
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI!