Tin tức và phân tích của tất cả các thiết bị di động

Chú ý ! Một chiến dịch lừa đảo lớn ảnh hưởng đến người dùng Facebook

Facebook  URL © © ️ Mr. Tempter / Shutterstock.com

Facebook là cảnh của một chiến dịch lừa đảo rộng rãi vốn đã gây ra rất nhiều thiệt hại và gây ra hàng triệu nạn nhân.

Hoạt động kể từ tháng 9 năm 2021 vào Facebook và Messengernó đạt đỉnh vào tháng 4 và tháng 5 năm 2022.

Một cuộc tấn công lừa đảo không phát minh lại bất cứ điều gì

Theo các nhà nghiên cứu từ PIXM, một công ty an ninh mạng chuyên về trí tuệ nhân tạo, vụ lừa đảo này đã cho phép tin tặc kiếm được hàng triệu đô la doanh thu. Người dùng Internet không nghi ngờ gì đã được chuyển hướng đến các trang web bất hợp pháp, đã nhận được hàng triệu lượt truy cập trong khoảng thời gian này.

Trong khoảng thời gian 4 tháng, tin tặc đã đánh cắp được một triệu thông tin đăng nhập. Tuy nhiên, các kỹ thuật mà những kẻ lừa đảo sử dụng không phải là đặc biệt tiên tiến và dựa trên những điều cơ bản của bất kỳ cuộc tấn công lừa đảo tốt nào.

Tất cả bắt đầu vào Messenger. Người dùng nhận được một thông báo bao gồm một đoạn giới thiệu như ” Bạn có thấy điều đó không? »,« Đó là bạn trong bức tranh ” Ở đâu “ Nhìn này! »Và một liên kết rút gọn để vượt qua các bộ lọc chống thư rác được thiết lập bởi Facebook.

Đánh cắp dữ liệu hoặc quảng cáo

Người dùng Internet tất nhiên được chuyển hướng đến một trang độc hại có thể có hai loại. Loại thứ nhất bao gồm một hình thức lừa đảo cổ điển: trang web đưa ra khuyến mại hoặc đề nghị tham gia vào một cuộc khảo sát và yêu cầu người dùng cung cấp dữ liệu cá nhân của họ. Sau đó, cướp biển lấy được thông tin nhạy cảm như số điện thoại, địa chỉ email, địa chỉ thực, tên và tên liên quan …

Loại trang thứ hai sẽ cho phép bạn tạo thu nhập theo cách trực tiếp và tức thời hơn. Các trang web sau đó có đầy đủ các trình theo dõi quảng cáo và các quy trình nền sẽ tăng lượt xem các quảng cáo ẩn trong trang.

Chiến dịch lừa đảo này vẫn đang diễn ra mạnh mẽ. Nhiều trang liên quan đã bị xóa, nhưng không khó để tạo những trang mới trên cùng một mô hình. Vì vậy, hãy cẩn thận với các tin nhắn từ những người gửi không xác định, đặc biệt nếu chúng có chứa một liên kết. Ngay cả những người liên hệ đáng tin cậy của bạn cũng có thể lừa dối bạn nếu họ bị tấn công hoặc nếu hồ sơ của họ đã bị sao chép. Đừng nhấp chuột một cách mù quáng vì bạn biết rõ người viết thư cho bạn. Nói chung, có thể dễ dàng nhận ra bằng phong cách khi một tin nhắn không thực sự đến từ một trong những người thân của anh ta.

Về cùng một chủ đề:
Hãy cẩn thận với trò lừa đảo này: một trang web DHL giả mạo có thể khôi phục chi tiết ngân hàng của bạn

Nguồn : Malwarebytes