کاربران فیسبوک هدف کلاهبرداری سایبری
به گزارش کارگروه شبکههای اجتماعی سایبربان؛ محققان عنوان کردند که هکرها در فیسبوک از حس غم و اندوه کاربران و از برند بیبیسی (BBC) برای جذب قربانیان سوءاستفاده کردند.
طبق گزارش اخیر «Malwarebytes»، در کلاهبرداری جدید فیسبوک، هکرها تلاش کردند با حملات فیشینگ روی کاربران رسانههای اجتماعی از طریق فریب دادن آنها به کلیک کردن روی پیوندی که ظاهراً ضرر شخصی را نشان میدهد، تأثیر بگذارند.
در این پست آمده است : «باورم نمیشود که او رفته است. من خیلی دلم برایش تنگ خواهد شد» و یک پیوند ثابت فیسبوک را نشان میدهد که به پست دیگری منتهی میشود و یک خبر جعلی بیبیسی با عنوان «تصادف جادهای مرگبار در بزرگراه جان چندین نفر را گرفت» را نشان میدهد.
همانطور که کاربر رِدیت (Reddit) به نام گرنلی (Ggrenley) اشاره کرد، مهاجمان اکانت فیسبوک یکی از بستگان خود را دزدیدند و شروع به تگ کردن دوستان صاحب حساب در پستی کردند که در مورد از دست دادن احتمالی صحبت میکرد.
برای اینکه قربانیان احتمالی شک نکنند، خبر جعلی دارای لوگوی بیبیسی است و ظاهراً پیوند مخرب با بیبیسی نیوز (BBCNEWS) شروع میشود.
در واقع، شما به لینکی که مستقیماً در زیر فیلم نمایش داده میشود هدایت خواهید شد. کارشناسان چندین گونه URL را پیدا کردند. که همه از «BBCNEWS-{6 نویسه}.OMH4.XYZ» تشکیل شدهاند.
پیوند مخرب قربانیان را از طریق چندین تغییر مسیر هدایت و احتمالاً مکانها و اطلاعات مرورگر را در این فرآیند جمعآوری میکند. محققان حدس میزنند که این کار برای جمعآوری بیشترین دادههای ممکن انجام میشود تا مقصد نهایی بهترین مطابقت را با نمایه کاربر داشته باشد.
در طول آزمایش اولیه، محققان به وبسایتی معروف شدند که کاربران را با پاپآپهای مخربی که اغلب کاربران را به وبسایتهای مخرب هدایت میکند، هجوم میآورد.
کلاهبرداران اغلب کاربران فیسبوک را برای دادهها و اعتبارنامهها پرورش میدهند. سایبرنیوز اخیراً در مورد کلاهبرداری نوشت که در آن هکرها اعلامیههای جعلی نقض حق چاپ را برای کاربران فیسبوک ارسال میکردند تا اعتبار آنها را سرقت کنند.
حمله فیشینگ عمدتاً حسابهای سازمانی را هدف قرار میدهد که کاربران آن اخطارهای جعلی نقض حق نسخهبرداری را دریافت میکنند که تهدید به پایان دادن به صفحات آنها میشود، مگر اینکه فوراً اقدامی انجام دهند.
متخصصان امنیتی به کاربران توصیه کردند که همیشه یک پیوند را با نگه داشتن ماوس روی آن قبل از کلیک کردن و بررسی مجدد آدرسهای فرستنده بررسی کنند تا از فریب خوردن جلوگیری کنند.