Tin tức và phân tích của tất cả các thiết bị di động

Meta tấn công tin tặc sử dụng hình ảnh của nó để lừa đảo

Logo Meta © Meta / Facebook

Meta đã đệ đơn khiếu nại những tin tặc đã tạo ra 39.000 trang web sao chép các trang đăng nhập dịch vụ của công ty và sử dụng logo của họ.

Các trang này được tạo ra với mục đích lừa người dùng của các nền tảng và khôi phục thông tin đăng nhập của họ.

Một hoạt động quy mô lớn

Trong một tuyên bố, Meta cho biết họ đã đệ đơn kiện lên tòa án California để phá vỡ một hoạt động lừa đảo lớn. Theo công ty, các tin tặc đã tạo ra 39.000 trang web bắt chước các trang đăng nhập dịch vụ của thương hiệu, chẳng hạn như Facebook
, Instagram
, Messenger
hoặc WhatsApp. Mục đích là để bẫy người dùng và khôi phục thông tin đăng nhập của họ ngay sau khi họ nhập chúng vào trang web độc hại.

Để thực hiện hành vi sai trái của mình, các tin tặc đã sử dụng một dịch vụ có tên là Ngrok, cho phép chúng chuyển hướng lưu lượng truy cập internet đến các trang web lừa đảo và ẩn một số thông tin quan trọng về cấu trúc của chúng, chẳng hạn như vị trí của các trang web và danh tính của các máy chủ của chúng. Theo cách này, rất khó để Meta hành động trực tiếp với cái sau để khiến các trang web đóng cửa.

Khiếu nại với mục đích khôi phục danh tính của các tin tặc

Vào tháng 3 năm 2021, công ty nhận thấy rằng số lượng các cuộc tấn công đang tăng mạnh, hành động đã được thực hiện cùng với Ngrok, cho phép họ tạm ngưng hàng nghìn URL dẫn đến các trang web lừa đảo. Ngày nay, thông qua các phương tiện pháp lý mà Meta có ý định hành động chống lại những kẻ tấn công và thành công trong việc lấy được danh tính của họ.

Trong đơn khiếu nại, công ty tấn công các tin tặc về lừa đảo, nhưng cũng vi phạm bản quyền, logo của họ đã được sử dụng trên các trang giả mạo để làm cho chúng giống thật hơn. Nó chỉ ra rằng hành động của những kẻ tấn công đã gây ra “thiệt hại cho thương hiệu và danh tiếng của họ cũng như cho người dùng của họ. »

Đây không phải là lần đầu tiên Meta sử dụng con đường hợp pháp để tấn công những thủ phạm gây hại cho nền tảng và người dùng của nó. Trong năm 2019 và 2020, công ty đã giải quyết hai công ty đăng ký tên miền. Cô cáo buộc họ cung cấp dịch vụ cho phép những kẻ tấn công đăng ký tên miền tương tự như của cô. Gần đây hơn, sáu công ty gián điệp mạng đã nhận được thông báo chính thức sau khi họ sử dụng nền tảng Meta để thu thập thông tin người dùng và lây nhiễm phần mềm gián điệp cho họ.

Nguồn : The Verge