Hackeři se zaměřují na uživatele Facebooku pomocí podvodu na porušení autorských práv
Hackeři zasílají uživatelům Facebooku falešné oznámení o porušení autorských práv, aby získali jejich přihlašovací údaje na Facebook.
„Tento e-mail tvrdí, že účet na Facebooku byl pozastaven. Důvodem je údajné porušení politiky Facebooku týkající se autorských práv fotografií nahráváním na stránku účtu,“ uvedla společnost Avanan, která se zabývá zabezpečením cloudových služeb a e-mailů.
Odkaz v e-mailu vede na stránku, která sbírá přihlašovací údaje, nikoli na stránku řízenou společností Meta Platforms Inc. Potenciální oběti mají 24 hodin na podání odvolání prostřednictvím odkazu, jinak bude jejich účet na Facebooku trvale pozastaven.
„Nejlepší phishingové e-maily jsou věrohodné a využívají pocitu naléhavosti. I když tento e-mail má odesílatelskou adresu, která jasně neprochází z Facebooku, je jinak docela věrohodný,“ uvedl Jeremy Fuchs, analytik v oblasti kybernetické bezpečnosti ve společnosti Avanan.
Hrozba pozastavení účtu do 24 hodin může uživatele přimět k kliknutí na odkaz. Zdá se to být rozumné, pokud se vaše stránka na Facebooku používá pro reklamu nebo zvyšování povědomí o značce.
„Právě tady se hackeři snaží vás chytit. A jak dokládají vlny těchto e-mailů, které vidíme, mají úspěch. Když vidíme řadu podobných útoků zneužívajících stejnou značku, víme, že hackeři lidi přimějí k zakousnutí,“ uvedli výzkumníci.
Výzkumníci si nejsou jisti, jak úspěšné e-maily byly, ale je zřejmé, že hackeři dosáhli určitého úspěchu. Hackeři posílají phishingové e-maily jen tehdy, když se jejich kampaň ukáže jako úspěšná, a tento e-mail o porušení autorských práv posílají ve velkém množství.
Kybernetičtí výzkumníci doporučují uživatelům, aby před kliknutím na jakýkoli odkaz najeli kurzorem myši, aby zjistili, zda pochází z důvěryhodného zdroje. Doporučují také důkladně zkontrolovat adresu odesílatele, abyste věděli, zda e-mail pochází z oficiální ID. Přímý přístup k vašemu účtu na Facebooku místo klikání na odkazy třetích stran je také skvělou praxí, která zabrání odcizení přihlašovacích údajů.